Oracle SOA Suite sérülékenység

CH azonosító

CH-8970

Angol cím

Oracle SOA Suite Web Services Manager Component Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Fusion Middleware
Oracle
SOA Suite

Érintett verziók

Oracle Fusion Middleware 11g
Oracle SOA Suite 11.x

Összefoglaló

Az Oracle SOA Suite egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek, vagy módosíthatnak egyes adatokat.

Leírás

A sérülékenységet a Web Services Manager komponens Web Services Security alkomponens egy hibája okozza, amit kihasználva olvasni, módosítani, beszúrni vagy törölni lehet az Oracle Web Services Manager által elérhető adatokat.

A sérülékenységet a 11.1.1.6.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »