Vulnerabilidad en PeopleSoft Enterprise FSCM en Oracle PeopleSoft Products (CVE-2017-10270)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en el componente Oracle Identity Manager Connector de Oracle Fusion Middleware (subcomponente: Microsoft Active Directory). La versión compatible afectada es la 9.1.1.5.0. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar y permisos de inicio de sesión en la infraestructura en la que se ejecuta Oracle Identity Manager Connector comprometa la seguridad de Oracle Identity Manager Connector. Para que los ataques tengan éxito, se necesita la participación de otra persona diferente del atacante y, aunque la vulnerabilidad está presente en Oracle Identity Manager Connector, los ataques podrían afectar seriamente a productos adicionales. Los ataques exitosos a esta vulnerabilidad pueden resultar en el acceso de creación, supresión o modificación de datos críticos o un acceso completo a todos los datos accesibles de Oracle Identity Manager Connector y la capacidad sin autorización para provocar un bloqueo o un cierre inesperado frecuente (DOS completo) de Oracle Identity Manager Connector. CVSS 3.0 Base Score 8.2 (impactos en la integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:H).
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:identity_manager_connector:9.1.1.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.securityfocus.com/bid/101313
- http://www.securitytracker.com/id/1039602
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.securityfocus.com/bid/101313
- http://www.securitytracker.com/id/1039602



