跳到主要内容

高危

Oracle Agile PLM Framework安全漏洞(CVE-2024-21287)

2024-11-18 21:39:18 公开 ,2025-10-21 23:14:03 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
  • 2025两高一弱漏洞
CWEs:
CWE-863 (Incorrect Authorization)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-11-23 12:55:47

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
其他
漏洞描述
Oracle Supply Chain的Oracle Agile PLM Framework产品(组件:Software Development Kit,Process Extension)9.3.6版本包含不正确的授权漏洞。允许未经身份验证的攻击者通过HTTP进行网络访问,从而破坏Oracle Agile PLM Framework。 成功利用此漏洞可导致未经授权访问关键数据或完全访问所有Oracle Agile PLM Framework可访问数据,也可能会导致文件泄露。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://www.oracle.com/security-alerts/alert-cve-2024-21287.html

参考链接