Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Supply Chain Products (CVE-2012-3140)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2012
Última modificación:
11/10/2013

Descripción

Una vulnerabilidad no especificada en el componente PLM de Oracle Agile For Process en Oracle Supply Chain Products Suite v6.0.0.6.3 y v6.1.0.1.14 permite a usuarios remotos autenticados afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la gestión de las relaciones de la cadena de suministro (Supply Chain Relationship el componente).<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:supply_chain_products_suite:6.0.0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:supply_chain_products_suite:6.1.0.1.14:*:*:*:*:*:*:*