CH azonosító
CH-7582Angol cím
Oracle Business Transaction Management SOAP Web Service Directory Traversal VulnerabilityFelfedezés dátuma
2012.09.16.Súlyosság
KözepesÉrintett rendszerek
Business Transaction Management (BTM)Oracle
Érintett verziók
Oracle Business Transaction Management (BTM) 12.x
Összefoglaló
A Oracle Business Transaction Management egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A FlashTunnelService SOAP interfész “writeToFile()” metódusának átadott bemeneti adat nem megfelelően van ellenőrizve fájlok letárolása előtt. Ezt kihasználva tetszőleges fájlt lehet feltölteni könyvtár bejárásos támadás segítségével.
A sérülékenységet a 12.1.0.7 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50642
Egyéb referencia: www.exploit-db.com