PT-2024-8694 · Oracle · Oracle Agile Plm Framework

Joel Snape

+1

·

Publicado

2024-11-18

·

Atualizado

2026-06-13

·

CVE-2024-21287

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Agile PLM versão 9.3.6
Description Um problema de autorização incorreta existe no Oracle Agile PLM Framework da Oracle Supply Chain, especificamente no componente Software Development Kit Process Extension. Esta falha é causada por validação insuficiente de dados de entrada e permite que um invasor remoto não autenticado, com acesso à rede via HTTP, ignore a autenticação. A exploração bem-sucedida permite que o invasor revele informações protegidas, acesse dados críticos ou baixe arquivos confidenciais do sistema. Este problema foi explorado ativamente em ataques reais.
Recommendations Aplicar patches de segurança para a versão 9.3.6 imediatamente.

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10296
CVE-2024-21287

Produtos afetados

Oracle Agile Plm Framework