| Описание уязвимости | Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных или получить полный контроль над приложением с помощью сетевого HTTP протокола |
| Вендор | Oracle Corp. |
| Наименование ПО | iStore |
| Версия ПО | от 12.1.1 до 12.1.3 включительно, от 12.2.3 до 12.2.10 включительно |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Разрешения, привилегии и средства управления доступом |
| Идентификатор типа ошибки | CWE-264 |
| Класс уязвимости | Уязвимость архитектуры |
| Дата выявления | 20.04.2021 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://www.oracle.com/security-alerts/cpuapr2021.html |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |