CVE-2017-10150

Summary

Vulnerability in the Primavera Unifier component of Oracle Primavera Products Suite (subcomponent: Platform). Supported versions that are affected are 9.13, 9.14, 10.1, 10.2, 15.1, 15.2, 16.1 and 16.2. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Primavera Unifier. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Primavera Unifier accessible data. CVSS 3.0 Base Score 4.3 (Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N).

Affected Software

VendorProductVersion RangeStatus
Oracle CorporationPrimavera Unifier9.13affected
Oracle CorporationPrimavera Unifier9.14affected
Oracle CorporationPrimavera Unifier10.1affected
Oracle CorporationPrimavera Unifier10.2affected
Oracle CorporationPrimavera Unifier15.1affected
Oracle CorporationPrimavera Unifier15.2affected
Oracle CorporationPrimavera Unifier16.1affected
Oracle CorporationPrimavera Unifier16.2affected

Weaknesses

  • Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Primavera Unifier. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Primavera Unifier accessible data.

ADP Enrichment

CVE Program Container

Additional References

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References