V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2022-03685
BDU
Низкий

Уязвимость подкомпонента Reports компонента Oracle Financial Services Crime and Compliance Investigation Hub банковской аналитической систе…

CVSS
3.7
Низкий
EPSS
0.00
p0
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость подкомпонента Reports компонента Oracle Financial Services Crime and Compliance Investigation Hub банковской аналитической системы имитационного моделирования Oracle Financial Services Applications существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ на изменение, добавление или удаление данных при помощи сетевого HTTP протокола

Затронутые продукты
Oracle corp. Financial services applications
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
financial services applicationsoracle corp.Отслеживается