CH azonosító
CH-7781Angol cím
Oracle E-Business Suite Multiple VulnerabilitiesFelfedezés dátuma
2012.10.16.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, rosszindulatú felhasználók módosíthatnak egyes adatokat, illetve támadók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A PDF generáló komponens egy nem részletezett hibáját kihasználva fel lehet fedni bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
- Az Autoconfig Templates komponens egy nem részletezett hibáját kihasználva bizalmas adatokat lehet szerezni.
- Az Oracle iRecruitment komponens Signon (csak helyi) alkomponensének egy nem részletezett hibáját kihasználva szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
- Az Oracle Application Object Library komponens Signon (helyi és SSO) alkomponensének egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Web interface komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Web interface komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Wireless/WAP upload komponens egy nem részletezett hibáját kihasználva egy hitelesített felhasználó módosíthat bizonyos adatokat.
- A Publish Item komponens egy nem részletezett hibáját kihasználva egy hitelesített felhasználó módosíthat bizonyos adatokat.
- Az MDS loading komponens egy nem részletezett hibáját kihasználva egy helyi felhasználó bizalmas adatokat szerezhet.
A sérülékenységeket a 11.5.10.2, 12.0.6, 12.1.1, 12.1.2 és 12.1.3 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-3138 - NVD CVE-2012-3138
CVE-2012-3139 - NVD CVE-2012-3139
CVE-2012-3148 - NVD CVE-2012-3148
CVE-2012-3162 - NVD CVE-2012-3162
CVE-2012-3164 - NVD CVE-2012-3164
CVE-2012-3171 - NVD CVE-2012-3171
CVE-2012-3196 - NVD CVE-2012-3196
CVE-2012-3222 - NVD CVE-2012-3222
CVE-2012-5058 - NVD CVE-2012-5058
SECUNIA 50996