BDU:2025-08636
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
📄 Описание
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management связана с недостатками разграничения безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение и удаление информации
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: Primavera P6 Enterprise Project Portfolio Management
Версия ПО: от 20.12.0 до 20.12.21 включительно (Primavera P6 Enterprise Project Portfolio Management), от 21.12.0 до 21.12.21 включительно (Primavera P6 Enterprise Project Portfolio Management), от 22.12.0 до 22.12.19 включительно (Primavera P6 Enterprise Project Portfolio Management), от 23.12.0 до 23.12.13 включительно (Primavera P6 Enterprise Project Portfolio Management), от 24.12.0 до 24.12.4 включительно (Primavera P6 Enterprise Project Portfolio Management)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты