PT-2025-4254 · Oracle · Oracle Analytics Desktop

Arjun Giri

·

Publicado

2025-01-21

·

Atualizado

2025-07-02

·

CVE-2025-21532

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle Analytics Desktop anteriores à 8.1.0
Descrição O problema refere-se a uma vulnerabilidade no produto Oracle Analytics Desktop, especificamente no componente Install. Esta vulnerabilidade pode ser facilmente explorada por um atacante com baixos privilégios que possua acesso de login à infraestrutura onde o Oracle Analytics Desktop é executado, potencialmente levando à tomada de controle do Oracle Analytics Desktop. A vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações Para versões anteriores à 8.1.0, atualize para a versão 8.1.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao componente Install para minimizar o risco de exploração. Além disso, garanta que apenas pessoal autorizado tenha acesso de login à infraestrutura onde o Oracle Analytics Desktop é executado.

Correção

Incorrect Authorization

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01275
CVE-2025-21532

Produtos afetados

Oracle Analytics Desktop