CH azonosító
CH-5219Angol cím
Oracle PeopleSoft Enterprise Supply Chain Management Unspecified VulnerabilityFelfedezés dátuma
2011.07.19.Súlyosság
AlacsonyÉrintett rendszerek
OraclePeopleSoft Enterprise Supply Chain Management (SCM)
Érintett verziók
Oracle PeopleSoft Enterprise Supply Chain Management (SCM) 9.x
Összefoglaló
Az Oracle PeopleSoft Enterprise Supply Chain Management (SCM) sérülékenysége vált ismertté, amelyet rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk felfedésére és bizonyos adatok módosítására.
Leírás
A sérülékenységet a Purchasing komponens egy nem részletezett hibája okozza, amelyet kihasználva bizonyos adatok felfedhetőkek és módosíthatóak.
A sérülékenységet a 9.0 Bundle #36 és 9.1 Bundle #13 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2011-2277 - NVD CVE-2011-2277
SECUNIA 45322