PT-2025-42940 · Oracle · Oracle Product Hub

Publicado

2025-10-21

·

Atualizado

2025-10-22

·

CVE-2025-53043

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Product Hub versões 12.2.3 a 12.2.14
Descrição Existe uma vulnerabilidade no componente Oracle Product Hub do Oracle E-Business Suite que permite a um atacante com baixos privilégios e acesso à rede via HTTP comprometer o sistema. A exploração bem-sucedida pode levar à criação, exclusão ou modificação não autorizada de dados críticos, ou ao acesso completo a todos os dados acessíveis no Oracle Product Hub.
Recomendações As versões 12.2.3 a 12.2.14 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13388
CVE-2025-53043

Produtos afetados

Oracle Product Hub