BDU:2019-01600
Scores
EPSS Score
0.0000
CVSS
3.x 7.2
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
All CVSS Scores
Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N
Description
Уязвимость подкомпонента BI Publisher Security средства для создания отчетов BI Publisher (formerly XML Publisher) связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных с помощью HTTP протокола
Sources
Related Vulnerabilities
Vulnerable Software
Type: Configuration
Vendor: oracle corp.
Product: bi publisher
Operating System: * *
{
"version_exact": "12.2.1.4.0"
}
Source: bdu
Type: Configuration
Vendor: oracle corp.
Product: bi publisher
Operating System: * *
{
"version_exact": "11.1.1.9.0"
}
Source: bdu
Type: Configuration
Vendor: oracle corp.
Product: bi publisher
Operating System: * *
{
"version_exact": "12.2.1.3.0"
}
Source: bdu
Type: Configuration
Vendor: oracle corp.
Product: fusion middleware
Operating System: * *
{
"version_exact": "*"
}
Source: bdu