BDU:2025-06664
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management
связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: Primavera P6 Enterprise Project Portfolio Management
Версия ПО: от 20.12.1.0 до 20.12.21.5 включительно (Primavera P6 Enterprise Project Portfolio Management), от 21.12.1.0 до 21.12.20.0 включительно (Primavera P6 Enterprise Project Portfolio Management), от 22.12.1.0 до 22.12.16.0 включительно (Primavera P6 Enterprise Project Portfolio Management), от 23.12.1.0 до 23.12.10.0 включительно (Primavera P6 Enterprise Project Portfolio Management)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты