Érintett rendszerek
Application ExpressApplication Server
Collaboration Suite
Database
E-Business Suite
Enterprise Customer Relationship Management
Oracle
PeopleSoft
PeopleSoft Enterprise Human Capital Management
PeopleSoft Enterprise PeopleTools
Secure Enterprise Search
Érintett verziók
PeopleSoft Enterprise Human Capital Management 8.9, 9.0
Oracle Application Server 9.0.4.3, 10.1.2.0.1, 10.1.2.0.2, 10.1.2.1.0, 10.1.2.2.0
Oracle Application Express 1.5 - 2.2
PeopleSoft Enterprise PeopleTools 8.22, 8.47 - 8.49
Oracle Secure Enterprise Search 10.1.6, 10.1.8
Oracle Enterprise Customer Relationship Management 8.9, 9.0
Oracle E-Business Suite 11.5.8 - 11.5.10, 12.0.0, 12.0.1
Oracle Collaboration Suite 10.1.2
Oracle Database 9.2.0.7, 9.2.0.8, 9.2.0.8DV, 10.1.0.5, 10.2.0.2, 10.2.0.3
Oracle Application Server 10.1.3.0.0 - 10.1.3.3.0
Összefoglaló
Számos sérülékenységet észleltek Oracle termékekben. A sérülékenységeket számos módon ki tudják használni a rosszindulatú támadók helyi vagy távoli támadás során.
Leírás
Számos sérülékenységet észleltek Oracle termékekben. A sérülékenységeket számos módon ki tudják használni a rosszindulatú támadók helyi vagy távoli támadás során.
A hibák kiaknázásával az érintett rendszerek összeomlása is előidézhető, tetszőleges adatokat írhatnak olvashatnak az érintett rendszeren, érzékeny információkat szerezhetnek meg a támadók, megkerülhetik a biztonsági korlátozásokat, vagy SQL beszúrásos és cross-site scrippting támadásokat is indíthatnak.
A sérülékenységeket az alábbi komponensekben talált hibák okozzák: JavaVM, Advanced Queuing, DataGuard, Data Mining, Oracle Text, PL/SQL, Rules Manager, Spatial, Internet Directory, Progam Interface, SQL Compiler, Application Express, Jdeveloper, és Single Sign On.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Physical/Console (Fizikai/konzol)
Remote/Network (Távoli/hálózat)
Hivatkozások
CVE-2007-3867 - NVD CVE-2007-3867
CVE-2007-3866 - NVD CVE-2007-3866
CVE-2007-3865 - NVD CVE-2007-3865
CVE-2007-3864 - NVD CVE-2007-3864
CVE-2007-3856 - NVD CVE-2007-3856
CVE-2007-3853 - NVD CVE-2007-3853
CVE-2007-3855 - NVD CVE-2007-3855
CVE-2007-3854 - NVD CVE-2007-3854
CVE-2007-3857 - NVD CVE-2007-3857
Egyéb referencia: www.red-database-security.com
Egyéb referencia: www.red-database-security.com
Egyéb referencia: www.red-database-security.com
Gyártói referencia: www.oracle.com
Egyéb referencia: www.vupen.com
Gyártói referencia: www.oracle.com
CVE-2007-3858 - NVD CVE-2007-3858
CVE-2007-3859 - NVD CVE-2007-3859
CVE-2007-3860 - NVD CVE-2007-3860
CVE-2007-3861 - NVD CVE-2007-3861
CVE-2007-3862 - NVD CVE-2007-3862
CVE-2007-3863 - NVD CVE-2007-3863
CVE-2007-3868 - NVD CVE-2007-3868
CVE-2007-3869 - NVD CVE-2007-3869
CVE-2007-3870 - NVD CVE-2007-3870