NCSC-2025-133]1.00]]]M/H] Risico’s vastgesteld in Oracle PeopleSoft

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Kennis kan verloren gaan. De SignedPGP varianten zijn in de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0133  
 

medium

high

 
vandaag

medium

high

NCSC-2025-133]1.00] ,(),
Kenmerken

Kenmerken

  • Zonder beperkingen Toewijzing van middelen of beperking
  • Meer invoervalidatie
  • Verbruik van ongecontroleerd Middelen
Omschrijving

Omschrijving

Oracle vond oplossingen voor Enterprise PeopleTools (versies 8.60, 8.61 en 8.62), Talent Acquisition Manager (versie 9.2), en Enterprise CC Common Application Objects (versie 9.2). Lage rijke kwaadaardige kan toegang krijgen tot gevoelige informatie en wijzigen met behulp van Oracle PeopleSoft’s Organization PeopleTools, Talent Acquisition Manager, en Enterprise CC Common Application Objecten als gevolg van beveiligingsfouten. Een ander risico laat niet-geauthenticeerde foutiefen toe om perfect DoS te creëren.

Bereik

Bereik

Platforms Producten Versies

Oracle Corporation PeopleSoft Enterprise PeopleSoft Business PeopleSoft Organization PeopleSoft Enterprise PeopleSoft Business People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise People Hulpmiddelen Oracle PeopleSoft Enterprise PeopleSoft Business People Hulpmiddelen Oracle PeopleSoft Enterprise PeopleSoft Business PeopleSoft Enterprise PeopleSoft Enterprise PeopleSoft Enterprise PeopleSoft Enterprise People Zachte ondernemers

8,6- 8,61- 8,62- 9,2- 9,2- 8,60- 8,61- 8,62- 8,60- 8,61- 8,61- 8,62- 8,62- 9,2- 9,2- 9,2- 8,60- 8,61- 8,62

Oplossingen

Oplossingen

Oracle heeft wijzigingen aangebracht om de beveiligingsfouten aan te pakken. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , ,

  Versie 1.00 vandaag NCSC-2025-0133  
 

medium

high

 
vandaag

medium

high

NCSC-2025-133]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan voortvloeien uit het gebruik of de mogelijkheid om deze beveiligingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit beveiligingsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies zullen uitsluitend worden opgelost door DenHaag’s bevoegde rechtbank. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie