Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (CVE-2017-3434)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en el componente Oracle One-to-One Fulfillment de Oracle E-Business Suite (subcomponente: Audience workbench). Las versiones afectadas son: 12.1.1, 12.1.2 y 12.1.3. La vulnerabilidad, fácilmente explotable, permite a atacantes no autenticados que tengan acceso a la red a través de tráfico HTTP comprometer dicho componente. Para que el ataque tenga éxito es necesaria la interacción de otra persona además del atacante. La explotación del fallo puede derivar en la creación, eliminación o modificación de información sensible o el acceso a toda la información de Oracle One-to-One Fulfillment, así como la lectura de cierta información a la que tiene acceso el propio componente. CVSS 3.0 Base Score 7.1 (impacto en la confidencialidad y en la integridad). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N).
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:one-to-one_fulfillment:12.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:one-to-one_fulfillment:12.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:one-to-one_fulfillment:12.1.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página