CH azonosító
CH-7582Angol cím
Oracle Business Transaction Management SOAP Web Service Directory Traversal VulnerabilityFelfedezés dátuma
2012.09.16.Súlyosság
KözepesÉrintett rendszerek
Business Transaction Management (BTM)Oracle
Érintett verziók
Oracle Business Transaction Management (BTM) 12.x
Összefoglaló
A Oracle Business Transaction Management egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A FlashTunnelService SOAP interfész “writeToFile()” metódusának átadott bemeneti adat nem megfelelően van ellenőrizve fájlok letárolása előtt. Ezt kihasználva tetszőleges fájlt lehet feltölteni könyvtár bejárásos támadás segítségével.
A sérülékenységet a 12.1.0.7 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50642
Egyéb referencia: www.exploit-db.com
