Vulnerabilidade no produto JD Edwards EnterpriseOne Tools do Oracle JD Edwards (componente: Web Runtime SEC). As versões suportadas que são afetadas são 9.2.0.0 - 9.2.9.2. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa as Ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos requerem interação humana de uma pessoa que não o atacante e enquanto a vulnerabilidade está nas Ferramentas JD Edwards EnterpriseOne, os ataques podem impactar significativamente produtos adicionais (alteração do scope). Os ataques bem sucedidos desta vulnerabilidade podem resultar em atualização, inserção ou exclusão não autorizadas a acesso a alguns dados acessíveis das Ferramentas JD Edwards EnterpriseOne, bem como acesso não autorizado à leitura a um subconjunto de dados acessíveis das Ferramentas JD Edwards EnterpriseOne. CVSS 3.1 Pontuação de base 6.1 (Impactos de Confidencialidade e Integridade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N). O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 30709 foi publicado em 2025 - 04 - 15 T 21: 16: 00.420 Z e última modificação em 2026 - 06 - 17 T 09: 09: 13.417 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 284.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ferramentas de empresane do oracle jd edwards. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.