Oracle HTTP Server többszörös sérülékenysége

CH azonosító

CH-9536

Angol cím

Oracle HTTP Server Multiple Vulnerabilities

Felfedezés dátuma

2013.07.16.

Súlyosság

Magas

Érintett rendszerek

Database Server
Oracle

Érintett verziók

Oracle HTTP Server 10.x ( 10.1.3.5.0.)

Összefoglaló

Az Oracle HTTP Server 10.1.3.5.0. verziója sérülékeny.

Leírás

Oracle elismert több, az Oracle HTTP Server 10.x verziót érintő sérülékenységet, amelyeket kihasználva a támadók cross-site scripting (XSS) támadásokat intézhetnek a potenciálisan érzékeny információk megszerzésére, illetve feltörhetik a sérülékeny rendszert.

A sérülékenységeket az Apache HTTP Server egyik verziója okozza.

A sérülékenységek a 10.1.3.5.0. Apache verzióban váltak ismertté.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Kérjük szerezze be a gyártó által kiadott javítócsomagokat (Vendor Patch).


Legfrissebb sérülékenységek
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
Tovább a sérülékenységekhez »