Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el producto Hyperion Analytic Provider Services de Oracle Hyperion (componente: Smart View Provider) (CVE-2020-14768)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
27/10/2020

Descripción

Vulnerabilidad en el producto Hyperion Analytic Provider Services de Oracle Hyperion (componente: Smart View Provider). La versión compatible que está afectada es 11.1.2.4. Una vulnerabilidad difícil de explotar permite a un atacante poco privilegiado tener acceso al segmento de comunicación física conectado al hardware donde se ejecuta el Hyperion Analytic Provider Services para comprometer a Hyperion Analytic Provider Services. Los ataques con éxito requieren la interacción humana de una persona diferente del atacante. Los ataques con éxito de esta vulnerabilidad pueden resultar en la actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles de Hyperion Analytic Provider Services, así como el acceso de lectura no autorizado a un subconjunto de datos accesibles de Hyperion Analytic Provider Services y la capacidad no autorizada de causar una denegación parcial de servicio (DOS parcial) de Hyperion Analytic Provider Services. CVSS 3.1 Puntuación Base 4.3 (Impactos de la Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:A/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:hyperion_analytic_provider_services:11.1.2.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información