-
首页
-
>
安全漏洞
-
>
Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞
Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞
CNNVD-ID编号 |
CNNVD-202104-1430 |
CVE编号 |
CVE-2021-2220 |
发布时间 |
2021-04-20 |
更新时间 |
2021-04-21 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Oracle PeopleSoft Enterprise SCM eProcurement是美国Oracle公司的一个应用软件。用于临时用户请求项目。
PeopleSoft Enterprise SCM eProcurement Manage Requisition Status 9.2 存在安全漏洞,该漏洞允许通过HTTP网络访问的低特权攻击者危害PeopleSoft企业SCM eProcurement。导致对PeopleSoft Enterprise SCM eProcurement可访问数据的未经授权的更新、插入或删除访问,以及对PeopleSoft Enterprise SCM eProcurement可访问数据的一部分未经授权的读取访问。
漏洞补丁
目前厂商已发布升级了Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞的补丁,Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞的补丁获取链接:
https://www.oracle.com/security-alerts/cpuapr2021.html
参考网址
受影响实体
信息来源