PT-2025-4242 · Oracle · Jd Edwards Enterpriseone Tools

Ahmed Shah

+1

·

Publicado

2025-01-21

·

Atualizado

2025-01-21

·

CVE-2025-21510

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JD Edwards EnterpriseOne Tools anteriores à 9.2.9.0
Descrição A falha permite que um atacante não autenticado, com acesso à rede via HTTP, comprometa o JD Edwards EnterpriseOne Tools, resultando em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis do JD Edwards EnterpriseOne Tools. A vulnerabilidade pode ser facilmente explorada e está relacionada à divulgação de informações devido a uma inconsistência.
Recomendações Para versões anteriores à 9.2.9.0, atualize para a versão 9.2.9.0 ou posterior para resolver o problema. Como medida paliativa temporária, considere restringir o acesso ao componente Web Runtime SEC até que uma correção esteja disponível.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01225
CVE-2025-21510

Produtos afetados

Jd Edwards Enterpriseone Tools