CH azonosító
CH-8267Angol cím
Oracle Siebel CRM Multiple VulnerabilitiesFelfedezés dátuma
2013.01.15.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle Siebel CRM több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A Highly Interactive Web UI komponens egy hibáját kihasználva olvasni lehet egyes Siebel CRM által elérhető adatok.
- A Siebel Core – Server Infrastructure komponens egy hibáját kihasználva részleges vagy teljes összeomlást lehet előidézni.
- A Siebel Core – Server Infrastructure komponens egy másik hibáját kihasználva részleges vagy teljes összeomlást lehet előidézni.
- A Siebel Calendar komponens egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet bizonyos Siebel CRM által elérhető adatokat.
- A Siebel Calendar komponens egy újabb hibáját kihasználva módosítani, beszúrni vagy törölni lehet bizonyos Siebel CRM által elérhető adatokat.
- A Security komponens egy hibáját kihasználva, a hitelesített felhasználók olvasni tudnak egyes Siebel CRM által elérhető adatokat.
- A Siebel Apps – Multi-channel Technologies komponens egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak egyes Siebel CRM által elérhető adatokat.
- A Siebel Apps – Multi-channel Technologies komponens egy hibáját kihasználva a hitelesített felhasználók észleges vagy teljes összeomlást tudnak előidézni.
- A Siebel Core – Server Infrastructure komponens egy hibáját kihasználva a hitelesített felhasználók észleges vagy teljes összeomlást tudnak előidézni.
- A Siebel UI Framework egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak egyes Siebel CRM által elérhető adatokat.
A sérülékenységeket a 8.1.1 és a 8.2.2 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-1680 - NVD CVE-2012-1680
CVE-2012-1700 - NVD CVE-2012-1700
CVE-2012-1701 - NVD CVE-2012-1701
CVE-2012-3168 - NVD CVE-2012-3168
CVE-2012-3169 - NVD CVE-2012-3169
CVE-2012-3170 - NVD CVE-2012-3170
CVE-2012-3172 - NVD CVE-2012-3172
CVE-2013-0365 - NVD CVE-2013-0365
CVE-2013-0378 - NVD CVE-2013-0378
CVE-2013-0379 - NVD CVE-2013-0379
SECUNIA 51891