Vulnerabilidad en Oracle Hospitality OPERA 5 de Oracle Hospitality Applications (CVE-2024-21172)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
21/10/2024
Descripción
Vulnerabilidad en el producto Oracle Hospitality OPERA 5 de Oracle Hospitality Applications (componente: Opera Servlet). Las versiones compatibles afectadas son 5.6.19.19, 5.6.25.8 y 5.6.26.4. Esta vulnerabilidad, difícil de explotar, permite que un atacante no autenticado con acceso a la red a través de HTTP ponga en peligro Oracle Hospitality OPERA 5. Si bien la vulnerabilidad se encuentra en Oracle Hospitality OPERA 5, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden dar como resultado la toma de control de Oracle Hospitality OPERA 5. Puntuación base CVSS 3.1 9.0 (impactos en confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H).
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:hospitality_opera_5:5.6.19.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:hospitality_opera_5:5.6.25.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:hospitality_opera_5:5.6.26.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página