VDB

CVE-2024-21287

CVE-2024-21287 PUBLISHED KEV

In Oracle Supply Chain Produkten existiert eine Schwachstelle im Oracle Agile PLM Framework. Durch Ausnutzung dieser Schwachstelle kann ein entfernter, anonymer Angreifer die Vertraulichkeit gefährden. Für die Ausnutzung dieser Schwachstellen ist keine Benutzerinteraktion notwendig. Oracle veröffentlicht keine weiteren Details zu dieser Schwachstelle (außer der Information in der Risiko Matrix im Oracle Advisory, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für dieses Produkt ist "HIGH" für "Confidentiality", und bewirkt damit eine Bewertung mit dem Wert "NIEDRIG-MITTEL" für die Schadenshöhe.

EPSS 69.83% · 98.7th percentile

Risk Scores

EPSS Score
69.83%
98.7th percentile

Affected Products

VendorProductVersions
OracleOracle Supply Chain Oracle Agile PLM Framework 9.3.6

Timeline

  • Nov 18, 2024 CVE Published
  • Nov 18, 2024 PoC Published
  • Nov 19, 2024 EPSS Score
  • Nov 19, 2024 Coalition ESS Score
  • Nov 19, 2024 Coalition ESS Score
  • Nov 19, 2024 PoC Published
  • Nov 19, 2024 PoC Published
  • Nov 19, 2024 PoC Published
  • Nov 19, 2024 PoC Published
  • Nov 19, 2024 PoC Published
  • Nov 20, 2024 Coalition ESS Score
  • Nov 20, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›