Oracle E-Business... CVE-2021-35585 CNVD-2022-02351

5.5 AV AC AU C I A
发布: 2021-10-20
修订: 2024-11-21

Oracle E-Business Suite是在原来Application(ERP)基础上的扩展,包括ERP(企业资源计划管理)、HR(人力资源管理)、CRM(客户关系管理)等等多种管理软件的集合,是无缝集成的一个管理套件。Oracle Incentive Compensation是其中的一个全球化的浮动薪酬管理软件,可自动设计、管理和分析针对员工和合作伙伴的基于激励机制的报酬计划,从而有效促进企业目标的实现。 Oracle E-Business Suite 12.1.1-12.1.3版中的Oracle Incentive Compensation中的User Interface组件存在安全漏洞。攻击者可利用该漏洞未经授权的创建、删除或修改访问,以及对关键数据的未授权访问或对所有Oracle Incentive Compensation可访问数据的完全访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息