Oracle Primavera统一化

高位奈苏斯插件ID 178814

简表

远程宿主受多重漏洞影响

描述性

Primavera Unizer安装远程宿主受多重漏洞影响,2023年7月CPU咨询引用

Oracle建设工程Primaveraunticle产品安全版(组件:用户界面JSZip)无法在这一产品中利用这一脆弱性
(CVE-2022-48285)

Oracle建设工程Primaveraunicle产品的脆弱性(组件:WebService受支持版本为21.12.0-21.12.15和22.12.0-22.6.
可轻易利用的脆弱性允许非认证攻击者通过HTTP访问网络以折中Primavera Unit成功攻击这种漏洞可能导致未经授权能力引起Primavera UnitCVE-2023-1370

- Oracle建设工程Primaveraunicle产品中的漏洞(组件:文档管理(ache公共文件Upload)受支持版本有18.8.0-18.8.18、19.12.0-19.12.16、20.12.0-20.12.16、21.12.0-21.12.15和22.12.0-22.6.可轻易利用的脆弱性允许非认证攻击者通过HTTP访问网络以折中Primavera Unit成功攻击这种漏洞可能导致未经授权能力引起Primavera Unit(CVE-2023-24998)

注意Nessus没有测试这些问题,而是只依赖应用自报版号

求解

应用适当的补丁 根据Oracle临界补丁更新咨询

并见

https://www.oracle.com/docs/tech/security-alerts/cpujul2023cvrf.xml

https://www.oracle.com/security-alerts/cpujul2023.html

插件细节

严重性 :高位

身份证 :178814

文件名 :oracle_primavera_unifier_cpu_jul_2023.nasl

版本化 :1.1

类型 :远程

家庭问题 :CGI滥用

发布 :7/26/2023

更新 :7/27/2023

风险信息

VPR

风险因子 :中度

分数 :4.4

CVSS v2

风险因子 :高位

基础评分 :7.5

时间评分 :5点9分

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS评分源 :CVE2022-48285

CVSSv3

风险因子 :高位

基础评分 :7.3

时间评分 :6.6

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

时间向量 :CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/a:oracle:primavera_unifier

需要kb项 :sw/OraclePrimaverauni,网站/weblogic

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :7/18/2023

漏洞发布日期 :7/18/2023

参考信息

CVE系统 :CVE2022-48285,CVE2023-1370,CVE20232499

IAVA系统 :2023-A-0362

Baidu
map