CH azonosító
CH-5802Angol cím
Oracle OpenSSO Two VulnerabilitiesFelfedezés dátuma
2011.10.18.Súlyosság
KözepesÖsszefoglaló
Az Oracle OpenSSO két sérülékenysége vált ismertté, amelyeket kihasználva a támadók módosíthatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- Az Authentication komponens nem részletezett hibája kihasználható bizonyos adatok módosítására.
- Az Authentication komponens nem részletezett hibája kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
A sérülékenységeket a 8.0 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2011-3506 - NVD CVE-2011-3506
CVE-2011-3517 - NVD CVE-2011-3517
SECUNIA 46527