CH azonosító
CH-8962Angol cím
Oracle Siebel CRM Multiple VulnerabilitiesFelfedezés dátuma
2013.04.16.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle Siebel CRM több sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók bizalmas információkat szerezhetnek.
Leírás
- A Siebel Enterprise Application Integration komponens Integration Business Services alkomponensének egy hibáját kihasználva a hitelesített felhasználók írni, olvasni, beszúrni vagy törölni tudnak bizonyos Siebel Enterprise Application Integration által elérhető adatokat, valamint a Siebel Enterprise Application Integration részleges szolgáltatás megtagadását tudják előidézni.
- A Siebel UI Framework komponens Open UI Client alkomponensének egy hibáját kihasználva a hitelesített felhasználók írni, olvasni, beszúrni vagy törölni tudnak bizonyos Siebel UI Framework által elérhető adatokat, valamint a Siebel UI Framework részleges szolgáltatás megtagadását tudják előidézni.
- A Siebel UI Framework komponens Portal Framework alkomponensének egy hibáját kihasználva olvasni lehet bizonyos Siebel UI Framework által elérhető adatokat.
- A Siebel Enterprise Application Integration komponens Web Services alkomponensének egy hibáját kihasználva a hitelesített felhasználók írni, olvasni, beszúrni vagy törölni tudnak bizonyos Siebel Enterprise Application Integration által elérhető adatokat.
- A Siebel Call Center komponens Email – COMM Server Components alkomponensének egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak bizonyos Siebel Call Center által elérhető adatokat.
- A Siebel Enterprise Application Integration komponens Web Services alkomponensének egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak bizonyos Siebel Enterprise Application Integration által elérhető adatokat.
- A Siebel UI Framework komponens Siebel UI Framework alkomponensének egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak bizonyos Siebel UI Framework által elérhető adatokat.
- A Siebel Enterprise Application Integration komponens Web Services alkomponensének egy hibáját kihasználva a hitelesített felhasználók olvasni tudnak bizonyos Siebel Enterprise Application Integration által elérhető adatokat.
A sérülékenységeket a 8.1.1 és a 8.2.2 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2013-0416 - NVD CVE-2013-0416
CVE-2013-1510 - NVD CVE-2013-1510
CVE-2013-1543 - NVD CVE-2013-1543
CVE-2013-1551 - NVD CVE-2013-1551
CVE-2013-2398 - NVD CVE-2013-2398
CVE-2013-2399 - NVD CVE-2013-2399
CVE-2013-2403 - NVD CVE-2013-2403
CVE-2013-2413 - NVD CVE-2013-2413
SECUNIA 53077