CVE-2023-22047
Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools da Oracle PeopleSoft (componente: Portal). As versões suportadas afetadas são 8.59 e 8.60....
- Publicado
- 18 de jul. de 2023
- Atualizado
- 13 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto PeopleSoft Enterprise PeopleTools da Oracle PeopleSoft (componente: Portal). As versões suportadas afetadas são 8.59 e 8.60. Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede via HTTP comprometa o PeopleSoft Enterprise PeopleTools. Ataques bem-sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis do PeopleSoft Enterprise PeopleTools. Pontuação Base CVSS 3.1: 7.5 (impactos na Confidencialidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Fontes
3CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão Local de Arquivos (LFI) sem autenticação no Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite que um atacante leia arquivos arbitrários do servidor de destino sem qualquer autenticação.
- CVE-2023-22047Exploit
Aproveitando leitura arbitrária de arquivos para RCE no Oracle PeopleSoft
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.