Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞

CNNVD-ID编号 CNNVD-202104-1430
CVE编号 CVE-2021-2220
发布时间 2021-04-20
更新时间 2021-04-21
漏洞类型 其他
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Oracle PeopleSoft Enterprise SCM eProcurement是美国Oracle公司的一个应用软件。用于临时用户请求项目。 PeopleSoft Enterprise SCM eProcurement Manage Requisition Status 9.2 存在安全漏洞,该漏洞允许通过HTTP网络访问的低特权攻击者危害PeopleSoft企业SCM eProcurement。导致对PeopleSoft Enterprise SCM eProcurement可访问数据的未经授权的更新、插入或删除访问,以及对PeopleSoft Enterprise SCM eProcurement可访问数据的一部分未经授权的读取访问。

漏洞补丁

目前厂商已发布升级了Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞的补丁,Oracle PeopleSoft Enterprise SCM eProcurement 安全漏洞的补丁获取链接: https://www.oracle.com/security-alerts/cpuapr2021.html

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源