Oracle Enterprise Manager Grid Control sérülékenység

CH azonosító

CH-7231

Angol cím

Oracle Enterprise Manager Grid Control DB Performance Advisories/UIs Vulnerability

Felfedezés dátuma

2012.07.17.

Súlyosság

Közepes

Érintett rendszerek

Enterprise Manager
Oracle

Érintett verziók

Oracle Enterprise Manager 10.x
Oracle Enterprise Manager 11.x
Oracle Enterprise Manager 12.x

Összefoglaló

A Oracle Enterprise Manager Grid Control olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet a DB Performance Advisories/UIs alkomponensben található nem részletezett hiba okozza és kihasználható bizonyos Enterprise Manager for Oracle Database hozzáférésű adat olvasására, írására, frissítésére, beszúrására vagy törlésére és részleges futás felfüggesztés vagy összeomlás okozására.

A sérülékenységet az alábbi verziókban ismerték fel:

  • Enterprise Manager Grid Control 10g Release 1 10.2.0.5 verzió
  • Enterprise Manager Grid Control 11g Release 1,11.1.0.1 verzió
  • Enterprise Manager Database bővítmény 12c Release 1, 12.1.0.1 és 12.1.0.2 verziók

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
SECUNIA 49937
CVE-2012-1737 - NVD CVE-2012-1737


Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »