PT-2025-4261 · Oracle · Peoplesoft Enterprise Fin Esettlements
Publicado
2025-01-21
·
Atualizado
2025-01-22
·
CVE-2025-21539
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
PeopleSoft Enterprise FIN eSettlements versão 9.2
Descrição
A falha permite que um atacante com baixos privilégios e acesso à rede via HTTP comprometa o PeopleSoft Enterprise FIN eSettlements, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis, bem como acesso de leitura não autorizado a um subconjunto dos dados acessíveis. A vulnerabilidade está relacionada a deficiências no mecanismo de autorização.
Recomendações
Para a versão 9.2, atualize para uma versão que inclua uma correção para esta falha, pois a versão atual permite exploração fácil.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Fin Esettlements