PT-2026-34130 · Oracle · Peoplesoft Enterprise Fin Project Costing
CVE-2026-34306
·
Publicado
2026-04-21
·
Atualizado
2026-04-26
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PeopleSoft Enterprise FIN Project Costing versão 9.2
Descrição
Um problema no componente Projects do PeopleSoft Enterprise FIN Project Costing permite que um invasor com baixos privilégios e acesso à rede via HTTP comprometa o sistema. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou ao acesso total a todos os dados acessíveis no produto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Peoplesoft Enterprise Fin Project Costing