CH azonosító
CH-4779Angol cím
Oracle PeopleSoft Enterprise HRMS Multiple VulnerabilitiesFelfedezés dátuma
2011.04.19.Súlyosság
AlacsonyÉrintett rendszerek
OraclePeopleSoft Enterprise Human Resource Management System
Érintett verziók
Oracle PeopleSoft Enterprise Human Resource Management System 9.0, 9.1
Összefoglaló
Az Oracle PeopleSoft Enterprise HRMS több sérülékenységét jelentették, amelyeket kihasználva a felhasználók bizalmas információkat szerezhetnek meg, valamint módosíthatnak bizonyos adatokat.
Leírás
- Az ePerformance komponens egy nem részletezett hibáját kihasználva illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- Az ePerformance komponens egy második nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- A Pension Administration komponens egy nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- A Talent Acquisition Manager komponens egy nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- A Global Payroll North America komponens egy nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- A Global Payroll Spain komponens egy nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
- A Global Payroll Core komponens egy nem részletezett hibáját kihasználva, illetéktelenül meg lehet szerezni, valamint módosítani lehet bizonyos adatokat.
A sérülékenységeket a 9.0 Bundle #15, 9.1 Bundle #5, 9.0 Tax Update 11-B, 9.1 Tax Update 11-B, 9.0 Update 2011-B, és 9.1 Update 20111-B verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2011-0853 - NVD CVE-2011-0853
CVE-2011-0854 - NVD CVE-2011-0854
CVE-2011-0857 - NVD CVE-2011-0857
CVE-2011-0858 - NVD CVE-2011-0858
CVE-2011-0859 - NVD CVE-2011-0859
CVE-2011-0860 - NVD CVE-2011-0860
CVE-2011-0861 - NVD CVE-2011-0861
SECUNIA 44297