PT-2025-29594 · Oracle · Oracle E-Business Suite+1
CVE-2025-30739
·
Publicado
2025-07-15
·
Atualizado
2025-07-29
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle CRM Technical Foundation versões 12.2.11 a 12.2.13
Descrição
Existe uma vulnerabilidade facilmente explorável no componente Oracle CRM Technical Foundation (Preferences) do Oracle E-Business Suite. Um atacante com privilégios elevados e acesso à rede via HTTP pode comprometer o sistema. A exploração bem-sucedida pode levar à modificação, inserção ou exclusão não autorizada de dados, além de acesso de leitura não autorizado a dados dentro do Oracle CRM Technical Foundation. Os ataques podem impactar significativamente produtos adicionais.
Recomendações
Atualize o Oracle CRM Technical Foundation para uma versão anterior à 12.2.11 ou posterior à 12.2.13.
Correção
Incorrect Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Crm Technical Foundation
Oracle E-Business Suite