Oracle PeopleSoft Enterprise PeopleTools sérülékenységek

CH azonosító

CH-8960

Angol cím

Oracle PeopleSoft Enterprise PeopleTools Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
PeopleSoft Enterprise PeopleTools

Érintett verziók

Oracle PeopleSoft PeopleTools 8.x

Összefoglaló

Az Oracle PeopleSoft Enterprise PeopleTools több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók és a támadók bizalmas információkat szerezhetnek, valamint módosíthatnak egyes adatokat.

Leírás

  1. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  2. A PeopleSoft Enterprise PeopleTools “Report Distribution” alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  3. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  4. A PeopleSoft Enterprise PeopleTools “Rich Text Editor” alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  5. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  6. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  7. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  8. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  9. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat. Ez a sérülékenység csak az Internet Explorer 6 felhasználókat érinti.
  10. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.

A sérülékenységeket a 8.51, 8.52 és 8.53 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat