CH azonosító
CH-5884Angol cím
Oracle Hyperion Financial Management TList ActiveX Control "SaveData()" Insecure MethodFelfedezés dátuma
2011.11.01.Súlyosság
MagasÉrintett rendszerek
Hyperion Financial ManagementOracle
Érintett verziók
Oracle Hyperion Financial Management 11.x
Összefoglaló
Az Oracle Hyperion Financial Management sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
További információ az alábbi hivatkozáson található:
CERT Hungary CH-5883
A sérülékenységet a 11.1.2.1.0 (TList6.ocx 6.0.11) verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Állítsa be a tiltóbitet (kill-bit) az érintett ActiveX vezérlőhözTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: retrogod.altervista.org
CERT-Hungary CH-5883
SECUNIA 46670