BDU:2019-01600

Scores

EPSS Score

0.0000

CVSS

3.x 7.2

Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

All CVSS Scores

CVSS 4.0
0.0
CVSS 3.x
7.2

Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

CVSS 2.0
6.4

Vector: AV:N/AC:L/Au:N/C:P/I:P/A:N

Description

Уязвимость подкомпонента BI Publisher Security средства для создания отчетов BI Publisher (formerly XML Publisher) связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на изменение, добавление или удаление данных с помощью HTTP протокола

Sources

bdu

Related Vulnerabilities

Vulnerable Software

Type: Configuration

Vendor: oracle corp.

Product: bi publisher

Operating System: * *

Trait:
{
  "version_exact": "12.2.1.4.0"
}

Source: bdu

Type: Configuration

Vendor: oracle corp.

Product: bi publisher

Operating System: * *

Trait:
{
  "version_exact": "11.1.1.9.0"
}

Source: bdu

Type: Configuration

Vendor: oracle corp.

Product: bi publisher

Operating System: * *

Trait:
{
  "version_exact": "12.2.1.3.0"
}

Source: bdu

Type: Configuration

Vendor: oracle corp.

Product: fusion middleware

Operating System: * *

Trait:
{
  "version_exact": "*"
}

Source: bdu