CH azonosító
CH-7782Angol cím
Oracle PeopleSoft Enterprise PeopleTools Multiple VulnerabilitiesFelfedezés dátuma
2012.10.16.Súlyosság
AlacsonyÉrintett rendszerek
OraclePeopleSoft Enterprise PeopleTools
Érintett verziók
Oracle PeopleSoft PeopleTools 8.x
Összefoglaló
Az Oracle PeopleSoft Enterprise PeopleTools több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve támadók módosíthatnak egyes adatokat.
Leírás
- A PIA Core Technology komponens egy hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Portal komponens egy hibáját kihasználva bizalmas információkat lehet szerezni.
- A Query komponens egy hibáját kihasználva szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
- A Security komponens egy hibáját kihasználva szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
- A PIA Core Technology komponens egy másik hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Panel Processor komponens egy másik hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Tree Manager komponens egy másik hibáját kihasználva módosítani lehet bizonyos adatokat.
- A Data Mover komponens egy hibáját kihasználva szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni.
A sérülékenységeket a 8.50, 8.51 és 8.52 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
CVE-2012-3176 - NVD CVE-2012-3176
CVE-2012-3179 - NVD CVE-2012-3179
CVE-2012-3181 - NVD CVE-2012-3181
CVE-2012-3182 - NVD CVE-2012-3182
CVE-2012-3188 - NVD CVE-2012-3188
CVE-2012-3191 - NVD CVE-2012-3191
CVE-2012-3195 - NVD CVE-2012-3195
CVE-2012-3198 - NVD CVE-2012-3198
SECUNIA 51001