CH azonosító
CH-8272Angol cím
Oracle Access Manager Data Manipulation VulnerabilityFelfedezés dátuma
2013.01.15.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle Access Manager egy sérülékenységét jelentették, amit kihasználva a támadók módosíthatnak egyes adatokat.
Leírás
A sérülékenységet az OAM Webgate alkomponens egy nem részletezett hibája okozza, amit kihasználva módosítani, beszúrni és törölni lehet az Oracle Access Manager által elérhető adatokat HTTP-n keresztül.
A sérülékenységet a 10.1.4.3.0, 11.1.1.5.0 és 11.1.2.0.0 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-5097 - NVD CVE-2012-5097
SECUNIA 51878