Vulnerabilidad en el componente DBA de Oracle Applications de Oracle Database Server (CVE-2020-2569)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2020
Última modificación:
28/07/2022
Descripción
Vulnerabilidad en el componente DBA de Oracle Applications de Oracle Database Server. Las versiones compatibles que se ven afectadas son 11.2.0.4, 12.1.0.2, 12.2.0.1, 18c y 19c. La vulnerabilidad fácilmente explotable permite que el atacante con pocos privilegios tenga privilegios de inicio de sesión local con el inicio de sesión en la infraestructura donde se ejecuta Oracle Applications DBA para comprometer Oracle Applications DBA. Los ataques con éxito requieren la interacción humana de una persona que no sea el atacante. Los ataques con éxito de esta vulnerabilidad pueden resultar en una actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles de Oracle Applications DBA y la capacidad no autorizada de causar una denegación parcial de servicio (parcial de DOS) de Oracle Applications DBA. Puntaje básico de CVSS 3.0 3.9 (impactos de integridad y disponibilidad). Vector CVSS: (CVSS: 3.0 / AV: L / AC: L / PR: L / UI: R / S: U / C: N / I: L / A: L).
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oracle:applications_dba:11.2.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:applications_dba:12.1.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:applications_dba:12.2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:applications_dba:18c:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:applications_dba:19c:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página