Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Oracle Retail Open Commerce Platform de Oracle Retail Applications (subcomponent: Web) (CVE-2017-3451)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente Oracle Retail Open Commerce Platform de Oracle Retail Applications (subcomponent: Web). Las versiones compatibles que son afectadas son 4.0, 5.0, 5.1, 5.3, 6.0,6.1, 15.0 y 16.0. La vulnerabilidad fácilmente "explotable" permite a un atacante de bajo privilegio con acceso a la red comprometer Oracle Retail Open Commerce Platform a través de HTTP. Los ataques exitosos requieren interacción humana de una persona distinta al atacante y mientras que la vulnerabilidad esté en Oracle Retail Open Commerce Platform, los ataques pueden impactar significativamente a productos adicionales. Los ataques exitosos de esta vulnerabilidad pueden resultar en la actualización, inserción o eliminación de acceso no autorizado a algunos de los datos acesibles de Oracle Retail Open Commerce Platform, así como acceso de lectura no autorizado a un subconjunto de datos accesibles de Oracle Retail Open Commerce Platform. CVSS 3.0 Base Score 5.4 (Impactos de conficdencialidad e integridad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:4.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:6.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:6.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:15.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:16.0:*:*:*:*:*:*:*