Oracle PeopleSoft Enterprise PeopleTools sérülékenységek

CH azonosító

CH-8960

Angol cím

Oracle PeopleSoft Enterprise PeopleTools Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
PeopleSoft Enterprise PeopleTools

Érintett verziók

Oracle PeopleSoft PeopleTools 8.x

Összefoglaló

Az Oracle PeopleSoft Enterprise PeopleTools több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók és a támadók bizalmas információkat szerezhetnek, valamint módosíthatnak egyes adatokat.

Leírás

  1. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  2. A PeopleSoft Enterprise PeopleTools “Report Distribution” alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  3. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  4. A PeopleSoft Enterprise PeopleTools “Rich Text Editor” alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  5. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  6. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  7. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  8. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  9. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat. Ez a sérülékenység csak az Internet Explorer 6 felhasználókat érinti.
  10. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.

A sérülékenységeket a 8.51, 8.52 és 8.53 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »