CH azonosító
CH-8268Angol cím
Oracle JD Edwards EnterpriseOne Tools Enterprise Infrastructure SEC Information DisclosureFelfedezés dátuma
2013.01.15.Súlyosság
AlacsonyÉrintett rendszerek
EnterpriseOne ToolsJD Edwards
Érintett verziók
JD Edwards EnterpriseOne Tools 8.x, 9.x, 24.x
Összefoglaló
Az Oracle JD Edwards EnterpriseOne Tools egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók hozzájuthatnak egyes bizalmas információkhoz.
Leírás
A sérülékenységet az Enterprise Infrastructure SEC alkomponens egy nem részletezett hibája okozza, amit kihasználva a JDENET segítségével az alkalmazás által elérhető adatokat lehet olvasni.
A sérülékenységet a 8.98, a 9.1 és a 24 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-1678 - NVD CVE-2012-1678
SECUNIA 51890
