Vulnerabilidad en Oracle Hospitality Cruise Fleet Management en Oracle Hospitality Applications (CVE-2017-10399)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en el componente Oracle Hospitality Cruise Fleet Management de Oracle Hospitality Applications (subcomponente: GangwayActivityWebApp). La versión compatible afectada es la 9.0.2.0. Una vulnerabilidad difícilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la seguridad de Oracle Hospitality Cruise Fleet Management. Los ataques exitosos a esta vulnerabilidad pueden resultar en la capacidad no autorizada de provocar una denegación de servicio parcial (DoS parcial) de Oracle Hospitality Cruise Fleet Management. CVSS 3.0 Base Score 3.1 (impactos en la disponibilidad). Vector CVSS: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L).
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:hospitality_cruise_fleet_management:9.0.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



