PT-2025-4267 · Oracle · Peoplesoft Enterprise Peopletools
Publicado
2025-01-21
·
Atualizado
2025-01-22
·
CVE-2025-21545
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
PeopleSoft Enterprise PeopleTools versões 8.60 a 8.61
Descrição
A falha permite que um atacante não autenticado com acesso à rede via HTTP comprometa o PeopleSoft Enterprise PeopleTools, resultando na capacidade não autorizada de causar um travamento ou uma queda frequentemente repetível (DoS completo) do PeopleSoft Enterprise PeopleTools. Isso se deve a uma vulnerabilidade de esgotamento de recursos no componente OpenSearch.
Recomendações
Para as versões 8.60 e 8.61, considere restringir o acesso ao componente OpenSearch para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Peopletools