Összefoglaló
Az Oracle AutoVue Office olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak érzékeny adatok felfedésére, bizonyos adatok megváltoztatására, valamint szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a Desktop API komponens nem részletezett hibája okozza, ami kihasználható az Oracle AutoVue Office elérhető adatainak olvasására, frissítésére, beszúrására vagy törlésére, valamint a rendszer összeomlásának okozására.
A sérülékenységet a 20.0.2 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 48875
CVE-2012-0549 - NVD CVE-2012-0549
