Oracle E-Business... CVE-2021-35562 CNVD-2022-02349

8.5 AV AC AU C I A
发布: 2021-10-20
修订: 2024-11-21

Oracle E-Business Suite是在原来Application(ERP)基础上的扩展,包括ERP(企业资源计划管理)、HR(人力资源管理)、CRM(客户关系管理)等等多种管理软件的集合,是无缝集成的一个管理套件。Oracle Universal Work Queue是其中的一个灵活的工作演示和访问工具,可提供工作的集中视图和访问。 Oracle E-Business Suite 12.1.1-12.1.3、12.2.3-12.2.10版中的Oracle Universal Work Queue中的Work Provider Site Level Administration组件存在安全漏洞。攻击者可利用该漏洞可导致对关键数据或所有Oracle Universal Work Queue可访问数据的未经授权的创建、删除或修改访问,以及对关键数据的未授权访问或对所有Oracle Universal Work Queue可访问数据的完全访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息