CH azonosító
CH-4777Angol cím
Oracle JD Edwards EnterpriseOne Tools Multiple VulnerabilitiesFelfedezés dátuma
2011.04.19.Súlyosság
MagasÉrintett rendszerek
EnterpriseOne ToolsJD Edwards
OneWorld Tools
Érintett verziók
JD Edwards EnterpriseOne Tools 8.x
JD Edwards OneWorld Tools
Összefoglaló
Az Oracle JD Edwards EnterpriseOne Tools több sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting (CSS/XSS) támadást indíthatnak, módosíthatnak bizonyos adatokat, bizalmas információkat szerezhetnek meg, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, vagy akár feltörhetik a sérülékeny rendszert.
Leírás
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva feltörhető a sérülékeny rendszer.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva bizonyos adatokat lehet megszerezni és módosítani.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva bizonyos adatokat lehet módosítani, valamint szolgáltatás megtagadást okozni.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva szolgáltatás megtagadást lehet okkozni.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva szolgáltatás megtagadást lehet előidézni.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva bizonyos adatokat lehet módosítani.
- Az Enterprise Infrastructure SEC komponens egy nem részletezett hibáját kihasználva bizonyos adatokat lehet módosítani.
- Bizonyos scripteknek átadott bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Egyéb referencia: archives.neohapsis.com
CVE-2011-0803 - NVD CVE-2011-0803
CVE-2011-0810 - NVD CVE-2011-0810
CVE-2011-0818 - NVD CVE-2011-0818
CVE-2011-0819 - NVD CVE-2011-0819
CVE-2011-0823 - NVD CVE-2011-0823
CVE-2011-0824 - NVD CVE-2011-0824
CVE-2011-0825 - NVD CVE-2011-0825
CVE-2011-0836 - NVD CVE-2011-0836
SECUNIA 44279