CH azonosító
CH-6739Angol cím
Oracle Agile PLM Multiple VulnerabilitiesFelfedezés dátuma
2012.04.17.Súlyosság
KözepesÉrintett rendszerek
Agile PLM (Product Lifecycle Management)Oracle
Érintett verziók
Oracle Agile PLM (Product Lifecycle Management) 6.x
Összefoglaló
Az Oracle Agile PLM olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók érzékeny információkat szerezhetnek meg és módosíthatnak bizonyos adatokat, támadók pedig módosíthatnak bizonyos adatokat.
Leírás
- Az Install komponens egy nem részletezett hibája kihasználható azonosított felhasználók által egyes hozzáférhető Oracle Agile adatok olvasására, frissítésére, beszúrására vagy törlésére.
- A Supplier Portal komponens egy nem részletezett hibája kihasználható egyes hozzáférhető Oracle Agile adatok frissítésére, beszúrására vagy törlésére.
- A SCRM – Company Profiles komponens egy nem részletezett hibája kihasználható egyes hozzáférhető Oracle Agile adatok frissítésére, beszúrására vagy törlésére.
A sérülékenységeket a 6.0.0-ás verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48874
Gyártói referencia: www.oracle.com
CVE-2012-0565 - NVD CVE-2012-0565
CVE-2012-0566 - NVD CVE-2012-0566
CVE-2012-0581 - NVD CVE-2012-0581