Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente Oracle Retail Customer Engagement (CVE-2018-3312)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
03/10/2019

Descripción

Vulnerabilidad en el componente Oracle Retail Customer Engagement de Oracle Retail Applications (subcomponente: segmento). Las versiones compatibles que se ven afectadas son 16.0 y 17.0. Vulnerabilidad difícil de explotar que permite a un atacante muy privilegiado con acceso a la red por medio de HTTP comprometer a Oracle Retail Customer Engagement. Los ataques con éxito de esta vulnerabilidad pueden resultar en la creación, eliminación o modificación no autorizada de acceso a datos críticos o a todos los datos accesibles, así como acceso de lectura no autorizada a un subconjunto de datos accesibles de Oracle Retail Customer Engagement y capacidad no autorizada para provocar una Denegación de Servicio parcial (partial DOS) de Oracle Retail Customer Engagement. CVSS 3.0 Puntuación Base 5.5 (impactos de confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:N/AC:H/PR:h/UI:N/S:U/C:L/I:H/A:L).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:oracle_retail_customer_engagement:16.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:oracle_retail_customer_engagement:17.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información