Oracle WebCenter Content sérülékenységek

CH azonosító

CH-8973

Angol cím

Oracle WebCenter Content Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Fusion Middleware
Oracle
WebCenter Content

Érintett verziók

Oracle Fusion Middleware 11g
Oracle WebCenter Content 10.x, 11.x

Összefoglaló

Az Oracle WebCenter Content több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók módosíthatnak egyes adatokat.

Leírás

  1. A Content Server alkomponens egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle WebCenter Content által hozzáférhető adatokat.
  2. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók elérhetetlenné tehetik a szolgáltatást, vagy ismételt összeomlást idézhetnek elő.
  3. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók módosítani, beszúrni vagy törölni tudják az Oracle WebCenter Content által hozzáférhető adatokat.
  4. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók olvasni tudják az Oracle WebCenter Content által hozzáférhető adatokat.

Az 1-3 sérülékenységeket az 10.1.3.5.1 és 11.1.1.6.0 verziókban, a 4. sérülékenységet az 11.1.1.6.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat