Oracle E-Business Suite többszörös sérülékenység

CH azonosító

CH-2586

Felfedezés dátuma

2009.10.20.

Súlyosság

Közepes

Érintett rendszerek

Agile Engineering Data Management (EDM)
AutoVue
E-Business Suite
Oracle

Érintett verziók

Oracle AutoVue 19.3
Oracle Agile Engineering Data Management (EDM) 6.1
Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1

Összefoglaló

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

Leírás

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

  1. Az Oracle Advanced Benefits komponens beazonosítatlan hibáját kihasználva, hitelesített felhasználók bizonyos adatokat szerezhetnek meg, vagy módosíthatnak.
  2. Az Agile Engineering Data Management komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  3. Az Oracle Application Object Library komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  4. Az AutoVue komponens hibáját kihasználva, szolgáltatás megtagadást lehet előidézni.
  5. Az Oracle Application Object Library komponens hibáját kihasználva, módosítani lehet bizonyos adatokat.
  6. Az Oracle Application Object Library komponens hibáját kihasználva, bizalmas információkat lehet szerezni.
  7. Az Oracle Applications Framework komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.
  8. Az Oracle Applications Technology Stack komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »