Oracle WebCenter Content sérülékenységek

CH azonosító

CH-8973

Angol cím

Oracle WebCenter Content Multiple Vulnerabilities

Felfedezés dátuma

2013.04.16.

Súlyosság

Alacsony

Érintett rendszerek

Fusion Middleware
Oracle
WebCenter Content

Érintett verziók

Oracle Fusion Middleware 11g
Oracle WebCenter Content 10.x, 11.x

Összefoglaló

Az Oracle WebCenter Content több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, módosíthatnak egyes adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók módosíthatnak egyes adatokat.

Leírás

  1. A Content Server alkomponens egy hibáját kihasználva módosítani, beszúrni vagy törölni lehet az Oracle WebCenter Content által hozzáférhető adatokat.
  2. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók elérhetetlenné tehetik a szolgáltatást, vagy ismételt összeomlást idézhetnek elő.
  3. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók módosítani, beszúrni vagy törölni tudják az Oracle WebCenter Content által hozzáférhető adatokat.
  4. A Content Server alkomponens egy hibáját kihasználva a hitelesített felhasználók olvasni tudják az Oracle WebCenter Content által hozzáférhető adatokat.

Az 1-3 sérülékenységeket az 10.1.3.5.1 és 11.1.1.6.0 verziókban, a 4. sérülékenységet az 11.1.1.6.0 verzióban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »