PT-2025-42956 · Unknown+1 · Opensearch Dashboards+1

Publicado

2025-10-21

·

Atualizado

2025-10-21

·

CVE-2025-53059

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle PeopleSoft versões 8.60 a 8.62
Descrição Existe uma vulnerabilidade de segurança no produto PeopleSoft Enterprise PeopleTools, especificamente no componente OpenSearch Dashboards. Um atacante com privilégios elevados e acesso à rede via HTTP pode comprometer o PeopleSoft Enterprise PeopleTools. A exploração bem-sucedida pode resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis.
Recomendações Atualize o PeopleSoft Enterprise PeopleTools versão 8.60 para uma versão posterior. Atualize o PeopleSoft Enterprise PeopleTools versão 8.61 para uma versão posterior. Atualize o PeopleSoft Enterprise PeopleTools versão 8.62 para uma versão posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15865
CVE-2025-53059

Produtos afetados

Opensearch Dashboards
Peoplesoft Enterprise Peopletools