CH azonosító
CH-8951Angol cím
Oracle GlassFish Server Two VulnerabilitiesFelfedezés dátuma
2013.04.16.Súlyosság
KözepesÖsszefoglaló
Az Oracle GlassFish Server két sérülékenységét jelentették, amiket kihasználva a támadók módosíthatnak egyes adatokat.
Leírás
- Az Oracle GlassFish Server REST Interface alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle GlassFish Server által elérhető adatokat.
- Az Oracle GlassFish Server ADMIN Interface alkomponensének egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle GlassFish Server által elérhető adatokat.
A sérülékenységeket a 3.0.1 és a 3.1.2 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2013-1508 - NVD CVE-2013-1508
CVE-2013-1515 - NVD CVE-2013-1515
SECUNIA 53019