CH azonosító
CH-6725Angol cím
Oracle Enterprise Manager Grid Control Multiple VulnerabilitiesFelfedezés dátuma
2012.04.17.Súlyosság
KözepesÉrintett rendszerek
Enterprise ManagerOracle
Érintett verziók
Oracle Enterprise Manager 10.x
Oracle Enterprise Manager 11.x
Összefoglaló
Az Oracle Enterprise Manager Grid Control több sérülékenységét jelentették, amelyeket kihasználva rosszindulatú felhasználók és a támadók bizalmas adatokat fedhetnek fel és módosíthatnak bizonyos adatokat.
Leírás
- Az Enterprise Manager Base Platform komponens Security Framework alkomponensének nem részletezett hibája kihasználható a Base Platform adatainak felfedésére és módosítására.
- Az Enterprise Manager Base Platform komponens Enterprise Config Management alkomponensének nem részletezett hibáját az hitelesített felhasználók kihasználhatják a Base Platform adatainak felfedésére és módosítására.
- Az Enterprise Manager Base Platform komponens Enterprise Config Management alkomponensének nem részletezett hibáját az hitelesített felhasználók kihasználhatják a Base Platform adatainak felfedésére és módosítására.
- Az Enterprise Manager Base Platform komponens Schema Management alkomponensének nem részletezett hibája kihasználható bizonyos Base Platform adatok felfedésére és módosítására.
- Az Enterprise Manager Base Platform komponens Schema Management alkomponensének nem részletezett hibája kihasználható bizonyos Base Platform adatok felfedésére és módosítására.
- Az Enterprise Manager Base Platform komponens Security Framework alkomponensének nem részletezett hibája kihasználható bizonyos Base Platform adatok felfedésére és módosítására.
Tekintse meg a gyártó tájékoztatóját az érintett verziókkal kapcsolatban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-0512 - NVD CVE-2012-0512
CVE-2012-0520 - NVD CVE-2012-0520
CVE-2012-0525 - NVD CVE-2012-0525
CVE-2012-0526 - NVD CVE-2012-0526
CVE-2012-0527 - NVD CVE-2012-0527
CVE-2012-0528 - NVD CVE-2012-0528
SECUNIA 48870