CH azonosító
CH-3781Angol cím
Oracle Fusion Middleware Products Multiple VulnerabilitiesFelfedezés dátuma
2010.10.12.Súlyosság
KözepesÉrintett rendszerek
Application ServerBI Publisher
Fusion Middleware
Identity Management
Oracle
Érintett verziók
Oracle Application Server 10g
Oracle BI Publisher 10.x
Oracle Fusion Middleware 11g
Oracle Identity Management 10g
Összefoglaló
Az Oracle Fusion Middleware termékek olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók és helyi felhasználók módosíthatnak bizonyos adatokat, továbbá a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak vagy feltörhetik a sérülékeny rendszert.
Leírás
- Egy hiba található az Oracle Enterprise Manager Grid Control-ban.
- Egy ismeretlen hiba az “Identity Management” komponensben kihasználható szolgáltatás megtagadás (DoS – Denial of Service) okozására.
- Egy ismeretlen hiba a “BI Publisher” komponensben kihasználható bizonyos adatok módosítására.
- Egy ismeretlen hiba a “Cabo/UIX” komponensben kihasználható bizonyos adatok módosítására.
- Egy második ismeretlen hiba a “Cabo/UIX” komponensben kihasználható bizonyos adatok módosítására.
- Egy harmadik ismeretlen hiba a “Cabo/UIX” komponensben kihasználható bizonyos adatok módosítására.
- Egy ismeretlen hiba a “Forms” komponensben kihasználható bizonyos adatok módosítására.
- Egy ismeretlen hiba a “BPEL Console” komponensben azonosított felhasználók által kihasználható bizonyos adatok módosítására.
- Egy ismeretlen hiba a “Perl” komponensben azonosított helyi felhasználók által kihasználható bizonyos adatok módosítására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 41762
Gyártói referencia: www.oracle.com
CVE-2010-2389 - NVD CVE-2010-2389
CVE-2010-2390 - NVD CVE-2010-2390
CVE-2010-2395 - NVD CVE-2010-2395
CVE-2010-2396 - NVD CVE-2010-2396
CVE-2010-2409 - NVD CVE-2010-2409
CVE-2010-2410 - NVD CVE-2010-2410
CVE-2010-2413 - NVD CVE-2010-2413
CVE-2010-3501 - NVD CVE-2010-3501
CVE-2010-3581 - NVD CVE-2010-3581