Oracle FLEXCUBE Direct Banking sérülékenységek

CH azonosító

CH-8956

Angol cím

Oracle FLEXCUBE Direct Banking Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

FLEXCUBE Direct Banking
Oracle

Érintett verziók

Oracle FLEXCUBE Direct Banking 2.x, 3.x, 4.x, 5.x, 6.x, 12.x

Összefoglaló

Az Oracle FLEXCUBE Direct Banking több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók bizalmas információkat szerezhetnek.

Leírás

  1. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  2. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  3. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  4. Az Oracle FLEXCUBE Direct Banking CTF alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  5. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  6. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva emelt szintű jogosultságokat lehet szerezni.
  7. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  8. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  9. Az Oracle FLEXCUBE Direct Banking OTH alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  10. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  11. Az Oracle FLEXCUBE Direct Banking HELP alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  12. Az Oracle FLEXCUBE Direct Banking CB alkomponensének egy hibáját kihasználva részleges szolgáltatás megtagadást lehet előidézni.
  13. Az Oracle FLEXCUBE Direct Banking “My Services” alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  14. Az Oracle FLEXCUBE Direct Banking RT alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  15. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva emelt szintű jogosultságokat lehet szerezni.
  16. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.
  17. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat, illetve részleges szolgáltatás megtagadást lehet előidézni.
  18. Az Oracle FLEXCUBE Direct Banking BASE alkomponensének egy hibáját kihasználva beszúrni, törölni, módosítani vagy olvasni lehet az Oracle FLEXCUBE Direct Banking által hozzáférhető adatokat.

Olvassa el a gyártó bejelentését az érintett verziók listájáért!

Megoldás

Telepítse a javítócsomagokat