Oracle Fusion Middleware存在多个安全漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Oracle Application Server 10g
Oracle BI Publisher 10.x
Oracle Fusion Middleware 11g
Oracle Identity Management 10g
 
不受影响系统
 
危害
远程攻击者可以利用漏洞进行拒绝服务攻击,可获得敏感信息或操作部分数据或执行任意代码。
 
攻击所需条件
攻击者必须访问Oracle Fusion Middleware。
 
漏洞信息
Oracle Fusion Middleware是一款Oracle公司开发的融合中间件。
Oracle Fusion Middleware存在多个安全漏洞,允许恶意用户进行拒绝服务攻击,可获得敏感信息或操作部分数据或执行任意代码。
CVE-2010-2389:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
 
"Perl"组件存在未明错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2390:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
 
"EM Console"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2395, CVE-2010-2409, CVE-2010-2410:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
 
"Cabo/UIX"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2396:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
 
"Forms"组件存在错误,允许通过验证的攻击者操作部分数据。
CVE-2010-2413:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
 
"BI Publisher"组件存在错误,允许攻击者操作部分数据。
CVE-2010-3501:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
CNCVE-20103501
 
"ODI"组件存在错误,允许攻击者操作部分数据。
CVE-2010-3581:
CNCVE ID:CNCVE-20102389
CNCVE-20102390
CNCVE-20102395
CNCVE-20102396
CNCVE-20102409
CNCVE-20102410
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
CNCVE-20102389
CNCVE-20102390
CNCVE-20102410
CNCVE-20102396
CNCVE-20102413
CNCVE-20103501
CNCVE-20103581
 
"BPEL Console"组件存在错误,允许攻击者操作部分数据。
 
测试方法
 
厂商解决方案 
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html
 
漏洞提供者
Oracle

发表评论?

0 条评论。

发表评论