CH azonosító
CH-6733Angol cím
Oracle FLEXCUBE Universal Banking Unspecified VulnerabilitiesFelfedezés dátuma
2012.04.17.Súlyosság
AlacsonyÉrintett rendszerek
FLEXCUBE Universal BankingOracle
Érintett verziók
Oracle FLEXCUBE Universal Banking 10.x
Oracle FLEXCUBE Universal Banking 11.x
Összefoglaló
Az Oracle FLEXCUBE Direct Banking olyan sérülékenységei váltak ismertté, a melyeket kihasználva rosszindulatú felhasználók és a támadók érzékeny információkat szerezhetnek meg, módosíthatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok megszerzésére és módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy másik nem részletezett hibája kihasználható egyes adatok megszerzésére és módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok megszerzésére és módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok megszerzésére és módosítására és szolgáltatás megtagadás előidézésére speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes adatok megszerzésére és módosítására speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható szolgáltatás megtagadás előidézésére speciálisan erre a célra elkészített HTTP kérések segítségével.
- A Core sub-komponens egy nem részletezett hibája kihasználható egyes alkalmazás adatok megszerzésére speciálisan erre a célra elkészített HTTP kérések segítségével.
A sérülékenységeket a 10.0.0-tól a 10.5.0-ás és a 11.0.0-tól a 11.4.0-ás verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48831
Gyártói referencia: www.oracle.com
CVE-2012-0544 - NVD CVE-2012-0544
CVE-2012-0545 - NVD CVE-2012-0545
CVE-2012-0546 - NVD CVE-2012-0546
CVE-2012-0567 - NVD CVE-2012-0567
CVE-2012-0571 - NVD CVE-2012-0571
CVE-2012-0573 - NVD CVE-2012-0573
CVE-2012-0575 - NVD CVE-2012-0575
CVE-2012-0577 - NVD CVE-2012-0577
CVE-2012-0579 - NVD CVE-2012-0579