BDU:2025-09728
Уязвимость компонента Request handling приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue, позволяющая нарушителю получить несанкционированный доступ на изменение, чтение и удаление защищаемой информации
📄 Описание
Уязвимость компонента Request handling приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на изменение, чтение и удаление защищаемой информации с помощью HTTP протокола
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: Oracle Universal Work Queue, E-Business Suite
Версия ПО: от 12.2.5 до 12.2.14 включительно (Oracle Universal Work Queue), от 12.2.5 до 12.2.14 включительно (E-Business Suite)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты