Security Lab

Недостаточная обработка входных данных в Oracle Instantis EnterpriseTrack

Дата публикации:22.01.2020
Всего просмотров:570
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.8 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2012-1695
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Primavera Unifier
Primavera P6 Enterprise Project Portfolio Management
Instantis EnterpriseTrack
Уязвимые версии: Primavera Unifier версии 16.1, 16.2, 17.7-17.12, 18.8, 19.12
Primavera P6 Enterprise Project Portfolio Management версии 16.2.0.0-16.2.19.0, 17.12.0.0-17.12.16.0, 18.8.0.0-18.8.16.0, 19.12.0.0, 20.1.0.0
Instantis EnterpriseTrack версии 17.1, 17.2, 17.3
Описание:

Недостаточная обработка входных данных в Oracle Instantis EnterpriseTrack

URL производителя: http://www.oracle.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020012225