BDU:2021-02446: Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить полный контроль над приложением

Описание уязвимости Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на изменение, добавление или удаление данных или получить полный контроль над приложением с помощью сетевого HTTP протокола
Вендор Oracle Corp.
Наименование ПО iStore
Версия ПО от 12.1.1 до 12.1.3 включительно, от 12.2.3 до 12.2.10 включительно
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки CWE-264
Класс уязвимости Уязвимость архитектуры
Дата выявления 20.04.2021
Базовый вектор уязвимости
  • AV:N/AC:L/Au:N/C:C/I:P/A:N
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.oracle.com/security-alerts/cpuapr2021.html
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются