Oracle WebCenter Content sérülékenységek

CH azonosító

CH-8973

Angol cím

Oracle WebCenter Content Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Fusion Middleware
Oracle
WebCenter Content

Érintett verziók

Oracle Fusion Middleware 11g
Oracle WebCenter Content 10.x, 11.x

Összefoglaló

Az Oracle WebCenter Content több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók módosíthatnak egyes adatokat.

Leírás

  1. A Content Server alkomponens egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle WebCenter Content által hozzáférhető adatokat.
  2. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók elérhetetlenné tehetik a szolgáltatást, vagy ismételt összeomlást idézhetnek elő.
  3. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók módosítani, beszúrni vagy törölni tudják az Oracle WebCenter Content által hozzáférhető adatokat.
  4. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók olvasni tudják az Oracle WebCenter Content által hozzáférhető adatokat.

Az 1-3 sérülékenységeket az 10.1.3.5.1 és 11.1.1.6.0 verziókban, a 4. sérülékenységet az 11.1.1.6.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »