Vulnerabilidad en el producto Hyperion Analytic Provider Services de Oracle Hyperion (componente: Smart View Provider) (CVE-2020-14768)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
27/10/2020
Descripción
Vulnerabilidad en el producto Hyperion Analytic Provider Services de Oracle Hyperion (componente: Smart View Provider). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado tener acceso al segmento de comunicación física conectado al hardware donde se ejecuta el Hyperion Analytic Provider Services para comprometer a Hyperion Analytic Provider Services. Los ataques con éxito requieren la interacción humana de una persona diferente del atacante. Los ataques con éxito de esta vulnerabilidad pueden resultar en la actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles de Hyperion Analytic Provider Services, así como el acceso de lectura no autorizado a un subconjunto de datos accesibles de Hyperion Analytic Provider Services y la capacidad no autorizada de causar una denegación parcial de servicio (DOS parcial) de Hyperion Analytic Provider Services. CVSS 3.1 Puntuación Base 4.3 (Impactos de la Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:A/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L)
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:hyperion_analytic_provider_services:11.1.2.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página