CH azonosító
CH-6732Angol cím
Oracle FLEXCUBE Direct Banking Unspecified VulnerabilitiesFelfedezés dátuma
2012.04.17.Súlyosság
AlacsonyÉrintett rendszerek
FLEXCUBE Direct BankingOracle
Érintett verziók
Oracle FLEXCUBE Direct Banking 5.x
Oracle FLEXCUBE Direct Banking 6.x
Összefoglaló
Az Oracle FLEXCUBE Direct Banking olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók érzékeny információkat szerezhetnek meg vagy módosíthatnak bizonyos adatokat.
Leírás
- A Core-Base sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
A sérülékenységet az 5.0.2-es és az 5.3.0-tól az 5.3.4-es verzióig jelentették. - A Core-My Services sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core-Help sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
A sérülékenységet a 6.0.1-es és a 6.2.0-ás verziókban jelentették. - A Virtual Banking sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core-Base sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core-Base sub-komponens néhány nem részletezett hibája kihasználható egyes alkalmazás adatok megszerzésére speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Logging sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására.
A sérülékenységeket az 5.0.2-es, az 5.3.0-tól az 5.3.4-es, a 6.0.1-es és a 6.2.0-ás verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48886
Gyártói referencia: blogs.oracle.com
Gyártói referencia: www.oracle.com
CVE-2012-0509 - NVD CVE-2012-0509
CVE-2012-0541 - NVD CVE-2012-0541
CVE-2012-0576 - NVD CVE-2012-0576
CVE-2012-1676 - NVD CVE-2012-1676
CVE-2012-1679 - NVD CVE-2012-1679
CVE-2012-1704 - NVD CVE-2012-1704
CVE-2012-1706 - NVD CVE-2012-1706
CVE-2012-1707 - NVD CVE-2012-1707