Oracle Fusion Middleware和Oracle Business Intelligence Enterprise Edition 安全漏洞

CVE编号

CVE-2022-21492

利用情况

暂无

补丁情况

N/A

披露时间

2022-04-20
漏洞描述
Oracle Fusion Middleware(Oracle融合中间件)和Oracle Business Intelligence Enterprise Edition都是美国甲骨文(Oracle)公司的产品。Oracle Fusion Middleware是一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。Oracle Business Intelligence Enterprise Edition是一款智能商业分析软件。对企业数据进行可视化分析,从而辅助决策、降低总体拥有成本并提高整个组织的投资回报率。
Oracle Business Intelligence Enterprise Edition product of Oracle Fusion Middleware存在安全漏洞,该漏洞允许未经身份验证的攻击者通过 HTTP 进行网络访问,从而破坏 Oracle 商业智能企业版。成功的攻击需要来自攻击者以外的其他人的人工交互,并且虽然漏洞存在于 Oracle 商业智能企业版中,但攻击可能会显着影响其他产品(范围更改)。成功攻击此漏洞可能导致对某些 Oracle Business Intelligence Enterprise Edition 可访问数据的未经授权的更新、插入或删除访问,以及对 Oracle Business Intelligence Enterprise Edition 可访问数据的子集的未经授权的读取访问。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 oracle business_intelligence 5.9.0.0.0 -
CVSS3评分
6.1
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    已更改
  • 用户交互
    需要
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况