Oracle WebCenter Content sérülékenységek

CH azonosító

CH-8973

Angol cím

Oracle WebCenter Content Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Fusion Middleware
Oracle
WebCenter Content

Érintett verziók

Oracle Fusion Middleware 11g
Oracle WebCenter Content 10.x, 11.x

Összefoglaló

Az Oracle WebCenter Content több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók módosíthatnak egyes adatokat.

Leírás

  1. A Content Server alkomponens egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle WebCenter Content által hozzáférhető adatokat.
  2. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók elérhetetlenné tehetik a szolgáltatást, vagy ismételt összeomlást idézhetnek elő.
  3. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók módosítani, beszúrni vagy törölni tudják az Oracle WebCenter Content által hozzáférhető adatokat.
  4. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók olvasni tudják az Oracle WebCenter Content által hozzáférhető adatokat.

Az 1-3 sérülékenységeket az 10.1.3.5.1 és 11.1.1.6.0 verziókban, a 4. sérülékenységet az 11.1.1.6.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »