Oracle E-Business Suite többszörös sérülékenység

CH azonosító

CH-2586

Felfedezés dátuma

2009.10.20.

Súlyosság

Közepes

Érintett rendszerek

Agile Engineering Data Management (EDM)
AutoVue
E-Business Suite
Oracle

Érintett verziók

Oracle AutoVue 19.3
Oracle Agile Engineering Data Management (EDM) 6.1
Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1

Összefoglaló

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

Leírás

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

  1. Az Oracle Advanced Benefits komponens beazonosítatlan hibáját kihasználva, hitelesített felhasználók bizonyos adatokat szerezhetnek meg, vagy módosíthatnak.
  2. Az Agile Engineering Data Management komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  3. Az Oracle Application Object Library komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  4. Az AutoVue komponens hibáját kihasználva, szolgáltatás megtagadást lehet előidézni.
  5. Az Oracle Application Object Library komponens hibáját kihasználva, módosítani lehet bizonyos adatokat.
  6. Az Oracle Application Object Library komponens hibáját kihasználva, bizalmas információkat lehet szerezni.
  7. Az Oracle Applications Framework komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.
  8. Az Oracle Applications Technology Stack komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »