漏洞标题
N/A
漏洞描述信息
Oracle E-Business Suite 11.5.10.2、12.0.6、12.1.3、12.2.2、12.2.3和12.2.4中的Oracle应用程序DBA组件存在未描述的漏洞,允许远程授权用户通过与数据库权限相关的未知向量影响机密性、完整性和可用性。注意:以前的信息来自2015年1月CPU。Oracle尚未对研究人员声称的“预先安装”过程中 public role 为 DUAL 表授予索引权限一事发表评论。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in the Oracle Applications DBA component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, and 12.2.4 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to DB Privileges. NOTE: the previous information is from the January 2015 CPU. Oracle has not commented on the researcher's claim that the PUBLIC role is granted the INDEX privilege for the DUAL table during a "seeded install," which allows remote authenticated users to gain SYSDBA privileges and execute arbitrary code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Oracle E-Business Suite Applications DBA组件安全漏洞
漏洞描述信息
Oracle E-Business Suite(电子商务套件)是美国甲骨文(Oracle)公司的一套全面集成式的全球业务管理软件。Oracle Applications DBA是其中的一个应用程序数据库管理组件。 Oracle E-Business Suite的Oracle Applications DBA组件中的DB Privileges子组件存在安全漏洞。远程攻击者可利用该漏洞控制组件,执行任意代码,影响数据的保密性,完整性及可用性。以下版本受到影响:Oracle E-Business Suite 1
CVSS信息
N/A
漏洞类别
授权问题