ProduktOracle Agile PLM Framework: 9.3.1.1 – 9.3.6
Numer CVECVE-2024-21287
Krytyczność9.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N/E:H/RL:O/RC:C
OpisLuka występuje z powodu braku autoryzacji w komponencie Software Development Kit, Process Extension. Zdalny, nieuwierzytelniony atakujący może wysłać specjalnie spreparowane żądanie HTTP i wyświetlić dowolny plik w systemie. Udane wykorzystanie luki może umożliwić atakującemu włamanie się do systemu.
  
AktualizacjaTAK
Linkhttp://www.oracle.com/security-alerts/alert-cve-2024-21287.html http://www.oracle.com/security-alerts/cve-2024-21287verbose.html