Oracle Enterprise Manager Grid Control sérülékenység

CH azonosító

CH-7231

Angol cím

Oracle Enterprise Manager Grid Control DB Performance Advisories/UIs Vulnerability

Felfedezés dátuma

2012.07.17.

Súlyosság

Közepes

Érintett rendszerek

Enterprise Manager
Oracle

Érintett verziók

Oracle Enterprise Manager 10.x
Oracle Enterprise Manager 11.x
Oracle Enterprise Manager 12.x

Összefoglaló

A Oracle Enterprise Manager Grid Control olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet a DB Performance Advisories/UIs alkomponensben található nem részletezett hiba okozza és kihasználható bizonyos Enterprise Manager for Oracle Database hozzáférésű adat olvasására, írására, frissítésére, beszúrására vagy törlésére és részleges futás felfüggesztés vagy összeomlás okozására.

A sérülékenységet az alábbi verziókban ismerték fel:

  • Enterprise Manager Grid Control 10g Release 1 10.2.0.5 verzió
  • Enterprise Manager Grid Control 11g Release 1,11.1.0.1 verzió
  • Enterprise Manager Database bővítmény 12c Release 1, 12.1.0.1 és 12.1.0.2 verziók

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »