Oracle PeopleSoft Enterprise PeopleTools sérülékenységek

CH azonosító

CH-8960

Angol cím

Oracle PeopleSoft Enterprise PeopleTools Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
PeopleSoft Enterprise PeopleTools

Érintett verziók

Oracle PeopleSoft PeopleTools 8.x

Összefoglaló

Az Oracle PeopleSoft Enterprise PeopleTools több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók és a támadók bizalmas információkat szerezhetnek, valamint módosíthatnak egyes adatokat.

Leírás

  1. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  2. A PeopleSoft Enterprise PeopleTools “Report Distribution” alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  3. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  4. A PeopleSoft Enterprise PeopleTools “Rich Text Editor” alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  5. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  6. A PeopleSoft Enterprise PeopleTools WorkCenter alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  7. A PeopleSoft Enterprise PeopleTools Portal alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  8. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.
  9. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva beszúrni, törölni vagy módosítani lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat. Ez a sérülékenység csak az Internet Explorer 6 felhasználókat érinti.
  10. A PeopleSoft Enterprise PeopleTools PIA Core Technology alkomponensének egy hibáját kihasználva olvasni lehet az PeopleSoft Enterprise PeopleTools által hozzáférhető adatokat.

A sérülékenységeket a 8.51, 8.52 és 8.53 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-23421 – Microsoft Windows sérülékenysége
CVE-2023-23422 – Microsoft Windows sérülékenysége
CVE-2023-23420 – Microsoft Windows sérülékenysége
CVE-2023-23423 – Microsoft Windows sérülékenysége
CVE-2022-39214 – Combodo iTop (aka IT Operations Portal) sérülékenysége
CVE-2022-39216 – Combodo iTop (aka IT Operations Portal), Combodo iTop (aka IT Operations Portal) Community Edition sérülékenysége
CVE-2023-27501 – sap / netweaver application server abap, SAP NetWeaver Application Server ABAP sérülékenysége
CVE-2023-26360 – Adobe ColdFusion Improper Access Control sérülékenysége
CVE-2023-23397 – Microsoft Office Outlook sérülékenysége
Tovább a sérülékenységekhez »