CH azonosító
CH-8268Angol cím
Oracle JD Edwards EnterpriseOne Tools Enterprise Infrastructure SEC Information DisclosureFelfedezés dátuma
2013.01.15.Súlyosság
AlacsonyÉrintett rendszerek
EnterpriseOne ToolsJD Edwards
Érintett verziók
JD Edwards EnterpriseOne Tools 8.x, 9.x, 24.x
Összefoglaló
Az Oracle JD Edwards EnterpriseOne Tools egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók hozzájuthatnak egyes bizalmas információkhoz.
Leírás
A sérülékenységet az Enterprise Infrastructure SEC alkomponens egy nem részletezett hibája okozza, amit kihasználva a JDENET segítségével az alkalmazás által elérhető adatokat lehet olvasni.
A sérülékenységet a 8.98, a 9.1 és a 24 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-1678 - NVD CVE-2012-1678
SECUNIA 51890