BDU:2025-06664
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: Primavera P6 Enterprise Project Portfolio Management
Версия ПО: от 20.12.1.0 до 20.12.21.5 включительно (Primavera P6 Enterprise Project Portfolio Management), от 21.12.1.0 до 21.12.20.0 включительно (Primavera P6 Enterprise Project Portfolio Management), от 22.12.1.0 до 22.12.16.0 включительно (Primavera P6 Enterprise Project Portfolio Management), от 23.12.1.0 до 23.12.10.0 включительно (Primavera P6 Enterprise Project Portfolio Management)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Межсайтовая фальсификация запросов (CWE-352)
Класс уязвимости
Уязвимость кода
Дата выявления
21.01.2025
Способ эксплуатации
Подмена при взаимодействии
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🏷️ Идентификаторы
CVE-2025-21528
📅 Даты
Дата публикации
11.06.2025
Последнее обновление
11.06.2025
← Назад к списку