Oracle E-Business Suite többszörös sérülékenység

CH azonosító

CH-2586

Felfedezés dátuma

2009.10.20.

Súlyosság

Közepes

Érintett rendszerek

Agile Engineering Data Management (EDM)
AutoVue
E-Business Suite
Oracle

Érintett verziók

Oracle AutoVue 19.3
Oracle Agile Engineering Data Management (EDM) 6.1
Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1

Összefoglaló

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

Leírás

Az Oracle E-Business Suite több sérülékenységét jelentették, amiket kihasználva módosítani lehet bizonyos adatokat, bizonyos információkat lehet megszerezni, vagy akár szolgáltatás megtagadást lehet előidézni.

  1. Az Oracle Advanced Benefits komponens beazonosítatlan hibáját kihasználva, hitelesített felhasználók bizonyos adatokat szerezhetnek meg, vagy módosíthatnak.
  2. Az Agile Engineering Data Management komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  3. Az Oracle Application Object Library komponens hibáját kihasználva, bizonyos adatokat lehet megszerezni, vagy módosítani.
  4. Az AutoVue komponens hibáját kihasználva, szolgáltatás megtagadást lehet előidézni.
  5. Az Oracle Application Object Library komponens hibáját kihasználva, módosítani lehet bizonyos adatokat.
  6. Az Oracle Application Object Library komponens hibáját kihasználva, bizalmas információkat lehet szerezni.
  7. Az Oracle Applications Framework komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.
  8. Az Oracle Applications Technology Stack komponens hibáját kihasználva, hitelesített felhasználók, bizalmas információkat szerezhetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »