Report
CVE-2024-21083 Hoch

Oracle BI Publisher: Schwachstelle in der Script Engine

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Script-Engine-Bestandteil von Oracle BI Publisher (Oracle Analytics), Versionen 7.0.0.0.0 und 12.2.1.4.0, besteht eine leicht ausnutzbare Schwachstelle. Ein hochprivilegierter Angreifer mit Netzwerkzugriff über HTTP kann Oracle BI Publisher kompromittieren, was zur vollständigen Übernahme führen kann. CVSS-Basiswert: 7.2 (Hoch), mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Office (Word/Excel/PowerPoint/Outlook)

Alle Reports zu Microsoft Office (Word/Excel/PowerPoint/Outlook)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.