Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (CVE-2017-3264)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente Siebel UI Framework de Oracle Siebel CRM (subcomponente: Open UI). La versión compatible que está afectada es 16.1. Vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con acceso a la red a través de HTTP, comprometer Siebel UI Framework. Ataques exitosos de esta vulnerabilidad pueden resultar en actualización no autorizada, inserción o borrado de acceso a algunos datos accesibles de Siebel UI Framework. CVSS v3.0 Base Score 3.1 (Impactos de Integridad).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:siebel_ui_framework:16.1:*:*:*:*:*:*:*