CH azonosító
CH-4763Angol cím
Oracle Agile Technology Platform Unspecified Information DisclosureFelfedezés dátuma
2011.04.19.Súlyosság
AlacsonyÉrintett rendszerek
Agile Technology PlatformOracle
Érintett verziók
Oracle Agile Technology Platform 9.3.0.2, 9.3.1
Összefoglaló
Az Oracle Agile Technology Platform olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokat szerezhetnek meg.
Leírás
A sérülékenységet a Security komponens egy meghatározatlan hibája okozza, amelyet kihasználva bizalmas adatokhoz lehet jutni speciálisan megszerkesztett HTTP kérések segítségével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44281
CVE-2011-0837 - NVD CVE-2011-0837
Gyártói referencia: www.oracle.com