PT-2025-4261 · Oracle · Peoplesoft Enterprise Fin Esettlements

Publicado

2025-01-21

·

Atualizado

2025-01-22

·

CVE-2025-21539

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas PeopleSoft Enterprise FIN eSettlements versão 9.2
Descrição A falha permite que um atacante com baixos privilégios e acesso à rede via HTTP comprometa o PeopleSoft Enterprise FIN eSettlements, resultando em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis, bem como acesso de leitura não autorizado a um subconjunto dos dados acessíveis. A vulnerabilidade está relacionada a deficiências no mecanismo de autorização.
Recomendações Para a versão 9.2, atualize para uma versão que inclua uma correção para esta falha, pois a versão atual permite exploração fácil. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01291
CVE-2025-21539

Produtos afetados

Peoplesoft Enterprise Fin Esettlements