PT-2024-8694 · Oracle · Oracle Agile Plm Framework
Joel Snape
+1
·
Publicado
2024-11-18
·
Atualizado
2026-06-13
·
CVE-2024-21287
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Agile PLM versão 9.3.6
Description
Um problema de autorização incorreta existe no Oracle Agile PLM Framework da Oracle Supply Chain, especificamente no componente Software Development Kit Process Extension. Esta falha é causada por validação insuficiente de dados de entrada e permite que um invasor remoto não autenticado, com acesso à rede via HTTP, ignore a autenticação. A exploração bem-sucedida permite que o invasor revele informações protegidas, acesse dados críticos ou baixe arquivos confidenciais do sistema. Este problema foi explorado ativamente em ataques reais.
Recommendations
Aplicar patches de segurança para a versão 9.3.6 imediatamente.
Correção
RCE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Agile Plm Framework