Oracle JD Edwards EnterpriseOne Tools sérülékenység

CH azonosító

CH-8268

Angol cím

Oracle JD Edwards EnterpriseOne Tools Enterprise Infrastructure SEC Information Disclosure

Felfedezés dátuma

2013.01.15.

Súlyosság

Alacsony

Érintett rendszerek

EnterpriseOne Tools
JD Edwards

Érintett verziók

JD Edwards EnterpriseOne Tools 8.x, 9.x, 24.x

Összefoglaló

Az Oracle JD Edwards EnterpriseOne Tools egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók hozzájuthatnak egyes bizalmas információkhoz.

Leírás

A sérülékenységet az Enterprise Infrastructure SEC alkomponens egy nem részletezett hibája okozza, amit kihasználva a JDENET segítségével az alkalmazás által elérhető adatokat lehet olvasni.

A sérülékenységet a 8.98, a 9.1 és a 24 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »