Vulnerabilidad en Enterprise Manager Ops Center de Oracle Enterprise Manager Products Suite (CVE-2019-2726)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2019
Última modificación:
24/08/2020
Descripción
Vulnerabilidad en el componente Enterprise Manager Ops Center de Oracle Enterprise Manager Products Suite (subcomponente: Services Integration). La versión soportada que se ve afectada es la 12.3.3. Una vulnerabilidad difícil de explotar permite a un atacante con pocos privilegios acceder a la red por medio de HTTP comprometiendo el Enterprise Manager Ops Center. Mientras la vulnerabilidad se encuentra en Enterprise Manager Ops Center, los ataques pueden afectar significativamente productos adicionales. Ataques exitosos de esta vulnerabilidad pueden conllevar a una capacidad no autorizada para generar una suspensión o un bloqueo repetible con frecuencia (del DOS completo) del Enterprise Manager Ops Center. CVSS 3.0 Base Score 6.3 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H).
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



