CH azonosító
CH-4761Angol cím
Oracle Enterprise Manager Grid Control Two VulnerabilitiesFelfedezés dátuma
2011.04.19.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle Enterprise Manager két olyan sérülékenységét jelentették, amelyeket kihasználva a rosszindulatú felhasználók bizalmas adatokat szerezhetnek meg és bizonyos adatokat manipulálhatnak, illetve a támadók bizonyos adatokat manipulálhatnak.
Leírás
- Az Application Service Level Management komponens egy meghatározatlan hibáját kihasználva a hitelesített felhasználók bizonyos adatokat szerezhetnek meg vagy manipulálhatnak.
- Az Oracle Help komponens egy hibáját kihasználva bizonyos adatok manipulálhatóak.
Bővebb információ:
CERT-Hungary CH-4760 2. pont
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44228
SECUNIA 44246
CVE-2011-0785 - NVD CVE-2011-0785
CVE-2011-0787 - NVD CVE-2011-0787
CERT-Hungary CH-4760
Gyártói referencia: www.oracle.com