CVE-2024-21287
In Oracle Supply Chain Produkten existiert eine Schwachstelle im Oracle Agile PLM Framework. Durch Ausnutzung dieser Schwachstelle kann ein entfernter, anonymer Angreifer die Vertraulichkeit gefährden. Für die Ausnutzung dieser Schwachstellen ist keine Benutzerinteraktion notwendig. Oracle veröffentlicht keine weiteren Details zu dieser Schwachstelle (außer der Information in der Risiko Matrix im Oracle Advisory, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für dieses Produkt ist "HIGH" für "Confidentiality", und bewirkt damit eine Bewertung mit dem Wert "NIEDRIG-MITTEL" für die Schadenshöhe.
EPSS 69.83% · 98.7th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle | Oracle Supply Chain Oracle Agile PLM Framework 9.3.6 |
Timeline
- Nov 18, 2024 CVE Published
- Nov 18, 2024 PoC Published
- Nov 19, 2024 EPSS Score
- Nov 19, 2024 Coalition ESS Score
- Nov 19, 2024 Coalition ESS Score
- Nov 19, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Nov 19, 2024 PoC Published
- Nov 20, 2024 Coalition ESS Score
- Nov 20, 2024 PoC Published
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3492.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3492 advisory
- https://www.oracle.com/security-alerts/alert-cve-2024-21287.html advisory
- https://www.helpnetsecurity.com/2024/11/19/cve-2024-21287/ advisory