CH azonosító
CH-8978Angol cím
Oracle E-Business Suite Multiple VulnerabilitiesFelfedezés dátuma
2013.04.16.Súlyosság
KözepesÖsszefoglaló
Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az Oracle iStore komponens Login alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle iStore által hozzáférhető adatokat.
- Az Oracle Application Object Library komponens Attachments alkomponensének egy hibáját kihasználva olvasni lehet az Oracle Application Object Library által hozzáférhető adatokat.
- Az Oracle Application Object Library komponens Attachments alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle Application Object Library által hozzáférhető adatokat.
- Az Oracle HRMS komponens Payroll alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle HRMS által hozzáférhető adatokat.
- Az Oracle Applications Technology Stack komponens Mid Tier File alkomponensének egy hibáját kihasználva részleges szolgáltatás megtagadást lehet előidézni.
- Az Oracle Applications Manager komponens HTML OAM client alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle Applications Manager által hozzáférhető adatokat.
A sérülékenységeket a 11.5.10.2, 12.0.6, 12.1.1, 12.1.2 és 12.1.3 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2013-1501 - NVD CVE-2013-1501
CVE-2013-1517 - NVD CVE-2013-1517
CVE-2013-1524 - NVD CVE-2013-1524
CVE-2013-1528 - NVD CVE-2013-1528
CVE-2013-2388 - NVD CVE-2013-2388
CVE-2013-2396 - NVD CVE-2013-2396
SECUNIA 53094