Oracle Clinical Remote Data Capture sérülékenység

CH azonosító

CH-7763

Angol cím

Oracle Clinical Remote Data Capture HTML Surround Information Disclosure Vulnerability

Felfedezés dátuma

2012.10.16.

Súlyosság

Alacsony

Érintett rendszerek

Clinical Remote Data Capture Option
Oracle

Érintett verziók

Oracle Clinical Remote Data Capture Option 4.x

Összefoglaló

Az Oracle Clinical Remote Data Capture egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet a HTML Surround komponens egy hibája okozza, amit kihasználva hozzá lehet férni minden olyan adathoz, amihez az alkalmazásnak jogosultsága van.

A sérülékenységet a 4.6.0 és 4.6.2 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat