漏洞起因
设计错误
危险等级
低
影响系统
Oracle Application Server 10g
Oracle BI Publisher 10.x
Oracle Fusion Middleware 11g
Oracle Identity Management 10g
不受影响系统
危害
远程攻击者可以利用漏洞进行拒绝服务攻击,可获得敏感信息或操作部分数据或执行任意代码。
攻击所需条件
攻击者必须访问Oracle Fusion Middleware。
漏洞信息
Oracle Fusion Middleware是一款Oracle公司开发的融合中间件。
Oracle Fusion Middleware存在多个安全漏洞,允许恶意用户进行拒绝服务攻击,可获得敏感信息或操作部分数据或执行任意代码。
CVE-2010-2389:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
"Perl"组件存在未明错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2390:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
"EM Console"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2395, CVE-2010-2409, CVE-2010-2410:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
"Cabo/UIX"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2396:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
"Forms"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2413:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
"BI Publisher"组件存在错误,允许攻击者操作部分数据。
CVE-2010-3501:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
CNCVE-20103501
"ODI"组件存在错误,允许攻击者操作部分数据。
CVE-2010-3581:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
"BPEL Console"组件存在错误,允许攻击者操作部分数据。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html
漏洞提供者
Oracle
0 条评论。