CH azonosító
CH-8957Angol cím
Oracle Clinical Remote Data Capture Option HTML Surround VulnerabilityFelfedezés dátuma
2013.04.16.Súlyosság
AlacsonyÉrintett rendszerek
Clinical Remote Data Capture OptionOracle
Érintett verziók
Oracle Clinical Remote Data Capture Option 4.x
Összefoglaló
Az Oracle Clinical Remote Data Capture Option egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, valamint módosíthatnak egyes adatokat.
Leírás
A sérülékenységet a HTML Surround alkomponens egy hibája okozza, amit kihasználva HTTP keresztül írni és olvasni lehet minden, az alkalmazás által hozzáférhető adatot.
A sérülékenységet a 4.6.0 és a 4.6.6 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2013-1520 - NVD CVE-2013-1520
SECUNIA 53074