Oracle Application Server sérülékenységek

CH azonosító

CH-7235

Angol cím

Oracle Application Server Multiple Vulnerabilities

Felfedezés dátuma

2012.07.17.

Súlyosság

Alacsony

Érintett rendszerek

Application Server
Oracle

Érintett verziók

Oracle Application Server 10g

Összefoglaló

Az Oracle Application Server olyan sérülékenységei váltak ismertté, amelyeket a támadók  kihasználhatnak bizonyos biztonsági szabályok megkerülésére, bizonyos bizalmas információk felfedésére és bizonyos adatok módosítására.

Leírás

  1. Az Enterprise Manager for Fusion Middleware User Administration Pages alkomponensében található hiba kihasználható az Enterprise Manager for Fusion Middleware hozzáférésű adatok olvasására, írására, frissítésére, beszúrására vagy törlésére.
  2. Az alkalmazás a sérülékeny Apache HTTP szerver beágyazott verzióját tartalmazza.

A sérülékenységekről további információ az alábbi linkeken olvasható:

A sérülékenységeket a 10.1.3.5.verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
Tovább a sérülékenységekhez »