Oracle PeopleSoft Enterprise HRMS sérülékenység

CH azonosító

CH-8961

Angol cím

Oracle PeopleSoft Enterprise HRMS Information Disclosure Vulnerability

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
PeopleSoft Enterprise Human Resource Management System

Érintett verziók

Oracle PeopleSoft Enterprise Human Resource Management System (HRMS) 9.x

Összefoglaló

Az Oracle PeopleSoft Enterprise Human Resource Management System (HRMS) egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet a PeopleSoft Enterprise HRMS “Absence Management” alkomponensének egy hibája okozza, amit kihasználva olvasni lehet a PeopleSoft Enterprise HRMS által hozzáférhető adatokat.

A sérülékenységet a 9.1.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat