Oracle E-Business Suite 11i未授权PL/SQL过程访问漏洞

漏洞信息详情

Oracle E-Business Suite 11i未授权PL/SQL过程访问漏洞

漏洞简介

Oracle E-Business Suite是由Oracle公司推出的新一代电子商务套件。
Oracle E-Business Suite存在漏洞,可以导致攻击这在应用数据库中执行未授权的过程。
在Oracle E-Business Suite中,攻击者可以在浏览器中编辑Oracle Applications URL来执行在ORACLE应用数据库中的未授权过程(预定义或者用户定义的PL/SQL)。

漏洞公告

厂商补丁:
Oracle
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

如果2317265补丁已经安装,2326606补丁也必须安装以修补这个漏洞,如果你采用了2326606补丁,2317265补丁就不需要安装:

Oracle E-Business Suite 11i 11.1:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle E-Business Suite 11i 11.2:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle E-Business Suite 11i 11.3:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle E-Business Suite 11i 11.4:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle E-Business Suite 11i 11.5:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle E-Business Suite 11i 11.6:

Oracle Patch 2317265

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

Oracle Patch 2326606

http://metalink.oracle.com” target=”_blank”>
http://metalink.oracle.com

参考网址

来源: XF
名称: oracle-ebiz-execute-procedures(8897)
链接:http://xforce.iss.net/xforce/xfdb/8897

来源: BID
名称: 4551
链接:http://www.securityfocus.com/bid/4551

来源: otn.oracle.com
链接:http://otn.oracle.com/deploy/security/pdf/apps_alert_ebiz2.pdf

来源:NSFOCUS
名称:2652
链接:http://www.nsfocus.net/vulndb/2652

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享