Vulnerabilidad en Oracle Hospitality Cruise Dining Room Management (CVE-2019-2702)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020
Descripción
Vulnerabilidad en el componente Oracle Hospitality Cruise Dining Room Management de Oracle Hospitality Applications (subcomponente: Servicio web). La versión compatible que se ve impactada es 8.0.80. Una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer la gestión del comedor de Oracle Hospitality Cruise. Si bien la vulnerabilidad se encuentra en Oracle Hospitality Cruise Dining Room Management, los ataques pueden tener un impacto significativo en productos adicionales. Los ataques con éxito de esta vulnerabilidad pueden conllevar a el acceso no autorizado a datos críticos o el acceso completo a todos los datos accesibles de Oracle Hospitality Cruise Dining Room Management, así como la actualización no autorizada, introducir o suprimir el acceso a algunos de los datos accesibles de Oracle Hospitality Cruise Dining Room Management. CVSS versión 3.0 Base Score versión 9.3 (Impactos de confidencialidad e integridad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N).
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:hospitality_cruise_dining_room_management:8.0.80:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



