Vulnerabilidad en el componente Oracle Retail Open Commerce Platform de Oracle Retail Applications (subcomponent: Web) (CVE-2017-3451)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en el componente Oracle Retail Open Commerce Platform de Oracle Retail Applications (subcomponent: Web). Las versiones compatibles que son afectadas son 4.0, 5.0, 5.1, 5.3, 6.0,6.1, 15.0 y 16.0. La vulnerabilidad fácilmente "explotable" permite a un atacante de bajo privilegio con acceso a la red comprometer Oracle Retail Open Commerce Platform a través de HTTP. Los ataques exitosos requieren interacción humana de una persona distinta al atacante y mientras que la vulnerabilidad esté en Oracle Retail Open Commerce Platform, los ataques pueden impactar significativamente a productos adicionales. Los ataques exitosos de esta vulnerabilidad pueden resultar en la actualización, inserción o eliminación de acceso no autorizado a algunos de los datos acesibles de Oracle Retail Open Commerce Platform, así como acceso de lectura no autorizado a un subconjunto de datos accesibles de Oracle Retail Open Commerce Platform. CVSS 3.0 Base Score 5.4 (Impactos de conficdencialidad e integridad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:15.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:retail_open_commerce_platform_cloud_service:16.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



