Oracle Agile Technology Platform meghatározatlan információ felfedés sérülékenysége

CH azonosító

CH-4763

Angol cím

Oracle Agile Technology Platform Unspecified Information Disclosure

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Agile Technology Platform
Oracle

Érintett verziók

Oracle Agile Technology Platform 9.3.0.2, 9.3.1

Összefoglaló

Az Oracle Agile Technology Platform olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokat szerezhetnek meg.

Leírás

A sérülékenységet a Security komponens egy meghatározatlan hibája okozza, amelyet kihasználva bizalmas adatokhoz lehet jutni speciálisan megszerkesztett HTTP kérések segítségével.

Megoldás

Telepítse a javítócsomagokat