Oracle E-Business Suite többszörös sérülékenység

CH azonosító

CH-2586

Felfedezés dátuma

2009.10.20.

Súlyosság

Közepes

Érintett rendszerek

Agile Engineering Data Management (EDM)
AutoVue
E-Business Suite
Oracle

Érintett verziók

Oracle AutoVue 19.3
Oracle Agile Engineering Data Management (EDM) 6.1
Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1

Összefoglaló

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

Leírás

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

  1. Az Oracle Advanced Benefits komponens beazonosítatlan hibáját kihasználva, hitelesített felhasználók bizonyos adatokat szerezhetnek meg, vagy módosíthatnak.
  2. Az Agile Engineering Data Management komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  3. Az Oracle Application Object Library komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  4. Az AutoVue komponens hibáját kihasználva, szolgáltatás megtagadást lehet előidézni.
  5. Az Oracle Application Object Library komponens hibáját kihasználva, módosítani lehet bizonyos adatokat.
  6. Az Oracle Application Object Library komponens hibáját kihasználva, bizalmas információkat lehet szerezni.
  7. Az Oracle Applications Framework komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.
  8. Az Oracle Applications Technology Stack komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »