CH azonosító
CH-4207Angol cím
Oracle Audit Vault av.action Insufficient Parameter Validation VulnerabilityFelfedezés dátuma
2011.01.18.Súlyosság
KözepesÖsszefoglaló
Az Oracle Audit Vault olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az “av” komponens nem megfelelő módon történő paraméter ellenőrzése okozza action.execute kérések kezelése során. Ez kihasználható tetszőleges kód futtatására egy speciálisan megszerkesztett szolgáltatás kéréssel (alapértelmezett port 5700/TCP).
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 42919
CVE-2010-4449 - NVD CVE-2010-4449
Gyártói referencia: www.oracle.com
Egyéb referencia: www.zerodayinitiative.com