Oracle PeopleSoft Enterprise PeopleTools sérülékenységek

CH azonosító

CH-8960

Angol cím

Oracle PeopleSoft Enterprise PeopleTools Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
PeopleSoft Enterprise PeopleTools

Érintett verziók

Oracle PeopleSoft PeopleTools 8.x

Összefoglaló

Az Oracle PeopleSoft Enterprise PeopleTools több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók és a támadók bizalmas információkat szerezhetnek, valamint módosíthatnak egyes adatokat.

Leírás

  1. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  2. A PeopleSoft Enterprise PeopleTools “Report Distribution” alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  3. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  4. A PeopleSoft Enterprise PeopleTools “Rich Text Editor” alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  5. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  6. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  7. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  8. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  9. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat. Ez a sérülékenység csak az Internet Explorer 6 felhasználókat érinti.
  10. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.

A sérülékenységeket a 8.51, 8.52 és 8.53 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »