PT-2025-4259 · Oracle · Peoplesoft Enterprise Fin Cash Management

CVE-2025-21537

·

Publicado

2025-01-21

·

Atualizado

2025-06-20

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas PeopleSoft Enterprise FIN Cash Management versão 9.2
Descrição O problema está relacionado a falhas no mecanismo de autorização do componente Cash Management no PeopleSoft Enterprise FIN Cash Management. Isso pode ser explorado por um atacante remoto utilizando requisições HTTP, comprometendo potencialmente a confidencialidade e a integridade das informações protegidas. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualização, inserção ou exclusão de alguns dados acessíveis, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis.
Recomendações Para a versão 9.2, considere restringir o acesso ao componente Cash Management até que um patch esteja disponível. Como solução temporária, limite o uso de requisições HTTP ao componente afetado para minimizar o risco de exploração. Evite utilizar o componente vulnerável Cash Management para operações sensíveis até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01293
CVE-2025-21537

Produtos afetados

Peoplesoft Enterprise Fin Cash Management