CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
Oracle E-Business Suite dasturining Oracle Configurator mahsulotidagi zaiflik (komponent: Foydalanuvchi interfeysi). Ta'sir qilingan qo'llab-quvvatlanadigan versiyalar 12.2.3-12.2.15. Osonlik bilan foydalaniladigan zaiflik HTTP orqali tarmoqqa kirish huquqiga ega bo'lgan autentifikatsiya qilinmagan tajovuzkorga Oracle Configurator dasturini buzishga imkon beradi. Muvaffaqiyatli hujumlar tajovuzkordan boshqa shaxsdan insonning o'zaro ta'sirini talab qiladi va zaiflik Oracle Configurator-da bo'lsa-da, hujumlar qo'shimcha mahsulotlarga sezilarli ta'sir ko'rsatishi mumkin (ko'lamni o'zgartirish).
Vendor
β
Product
β
CVSS Score
6.1
Nashr sanasi
21-apr, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N