Oracle FLEXCUBE Direct Banking sérülékenységek

CH azonosító

CH-8956

Angol cím

Oracle FLEXCUBE Direct Banking Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

FLEXCUBE Direct Banking
Oracle

Érintett verziók

Oracle FLEXCUBE Direct Banking 2.x, 3.x, 4.x, 5.x, 6.x, 12.x

Összefoglaló

Az Oracle FLEXCUBE Direct Banking több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók bizalmas információkat szerezhetnek.

Leírás

  1. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  2. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  3. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  4. Az Oracle FLEXCUBE Direct Banking CTF alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  5. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  6. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva emelt szintű jogosultságokat lehet szerezni.
  7. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  8. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  9. Az Oracle FLEXCUBE Direct Banking OTH alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  10. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  11. Az Oracle FLEXCUBE Direct Banking HELP alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  12. Az Oracle FLEXCUBE Direct Banking CB alkomponensének egy hibáját kihasználva részleges szolgáltatás megtagadást lehet előidézni.
  13. Az Oracle FLEXCUBE Direct Banking “My Services” alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  14. Az Oracle FLEXCUBE Direct Banking RT alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  15. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva emelt szintű jogosultságokat lehet szerezni.
  16. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  17. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat, illetve részleges szolgáltatás megtagadást lehet előidézni.
  18. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.

Olvassa el a gyártó bejelentését az érintett verziók listájáért!

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »