CH azonosító
CH-8972Angol cím
Oracle Containers for J2EE Two Data Manipulation VulnerabilitiesFelfedezés dátuma
2013.04.16.Súlyosság
KözepesÖsszefoglaló
Az Oracle Containers for J2EE két sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók és a támadók módosíthatnak egyes adatokat.
Leírás
- Az RMI Support-tal kapcsolatos nem részletezett hibát kihasználva módosítani lehet bizonyos adatokat.
- Az Servlet Runtime-tel kapcsolatos nem részletezett hibát kihasználva módosítani lehet bizonyos adatokat.
A sérülékenységeket a 10.1.3.5 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2013-1514 - NVD CVE-2013-1514
CVE-2013-1542 - NVD CVE-2013-1542
SECUNIA 53086