← volver
CVE-2019-2616

CVE-2019-2616

CVSS 7.2 HIGHEPSS 92.2%● KEV
En resumen

Un atacante sin autenticación puede explotar una falla en Oracle BI Publisher a través de la red para leer, modificar o eliminar datos sensibles sin autorización. La vulnerabilidad es fácil de explotar porque no requiere acceso especial ni interacción del usuario.

Detalle técnico

Vulnerabilidad accesible por red en Oracle BI Publisher (versiones 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0) que permite explotación HTTP sin autenticación previa y con baja complejidad. Un ataque exitoso resulta en acceso no autorizado a lectura de datos confidenciales y capacidad de modificación/eliminación (actualización, inserción, eliminación) en BI Publisher y potencialmente otros componentes de Oracle Fusion Middleware.

Resumen generado y traducido por IA a partir de la descripción oficial.
Vulnerability in the BI Publisher (formerly XML Publisher) component of Oracle Fusion Middleware (subcomponent: BI Publisher Security). Supported versions that are affected are 11.1.1.9.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise BI Publisher (formerly XML Publisher). While the vulnerability is in BI Publisher (formerly XML Publisher), attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of BI Publisher (formerly XML Publisher) accessible data as well as unauthorized read access to a subset of BI Publisher (formerly XML Publisher) accessible data. CVSS 3.0 Base Score 7.2 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →