CH azonosító
CH-4786Angol cím
Oracle WebLogic Server OpenSSL Plaintext Injection VulnerabilityFelfedezés dátuma
2011.04.19.Súlyosság
AlacsonyÉrintett rendszerek
OracleWebLogic Server
Érintett verziók
Oracle WebLogic Server 8.1.6, 9.2.3, 9.2.4, 10.0.2, 10.3.2 - 10.3.4
Összefoglaló
A Weblogic Server egy sérülékenységét jelentették, amelyet kihasználva a támadók módosíthatnak bizonyos adatokat.
Leírás
A sérülékenységet az OpenSSL hibája okozza.
Bővebb információ:
CERT-Hungary CH-2626 1. pont
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2009-3555 - NVD CVE-2009-3555
SECUNIA 44292
CERT-Hungary CH-2626