Oracle: rilevato lo sfruttamento in rete della CVE-2024-21287 (AL02/241119/CSIRT-ITA)
Data:
19 Novembre 2024 10:43
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-21287 che interessa il prodotto Agile Product Lifecycle Management (PLM), soluzione progettata per la gestione del ciclo di vita dei prodotti, dalla concezione iniziale fino alla dismissione. Tale vulnerabilità, con score cvss v3.x pari a 7.5, potrebbe permettere la divulgazione di file contenenti informazioni sensibili presenti sui sistemi target.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: GRAVE/ROSSO (76,28/100)1.
Tipologia
- Information Disclosure
Prodotti e versioni affette
Oracle Agile PLM Framework, versione 9.3.6
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare tempestivamente i prodotti vulnerabili all’ultima versione disponibile.
Indicatori univoci vulnerabilità
Riferimenti
https://www.oracle.com/security-alerts/alert-cve-2024-21287.html
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.