PT-2025-4254 · Oracle · Oracle Analytics Desktop
Arjun Giri
·
Publicado
2025-01-21
·
Atualizado
2025-07-02
·
CVE-2025-21532
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Oracle Analytics Desktop anteriores à 8.1.0
Descrição
O problema refere-se a uma vulnerabilidade no produto Oracle Analytics Desktop, especificamente no componente Install. Esta vulnerabilidade pode ser facilmente explorada por um atacante com baixos privilégios que possua acesso de login à infraestrutura onde o Oracle Analytics Desktop é executado, potencialmente levando à tomada de controle do Oracle Analytics Desktop. A vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações
Para versões anteriores à 8.1.0, atualize para a versão 8.1.0 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao componente Install para minimizar o risco de exploração. Além disso, garanta que apenas pessoal autorizado tenha acesso de login à infraestrutura onde o Oracle Analytics Desktop é executado.
Correção
Incorrect Authorization
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Analytics Desktop