BDU:2025-08636
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
📄 Описание
Уязвимость компонента Web Access приложения для управления проектами Oracle Primavera P6 Enterprise Project Portfolio Management связана с недостатками разграничения безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение и удаление информации
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: Primavera P6 Enterprise Project Portfolio Management
Версия ПО: от 20.12.0 до 20.12.21 включительно (Primavera P6 Enterprise Project Portfolio Management), от 21.12.0 до 21.12.21 включительно (Primavera P6 Enterprise Project Portfolio Management), от 22.12.0 до 22.12.19 включительно (Primavera P6 Enterprise Project Portfolio Management), от 23.12.0 до 23.12.13 включительно (Primavera P6 Enterprise Project Portfolio Management), от 24.12.0 до 24.12.4 включительно (Primavera P6 Enterprise Project Portfolio Management)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Небезопасное управление привилегиями (CWE-269)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
15.07.2025
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
🏷️ Идентификаторы
CVE-2025-50061
📅 Даты
Дата публикации
17.07.2025
Последнее обновление
13.08.2025
← Назад к списку