漏洞标题
N/A
漏洞描述信息
"Oracle E-Business Suite 12.1.1、12.1.2 和 12.1.3 中的Oracle Advanced Inbound Telephony 组件的未指定的漏洞允许远程攻击者通过与 SDK 客户端集成相关的向量影响机密性和完整性。注意:以前的信息来自 2016 年 7 月的 CPU。Oracle 未对第三方声称的问题涉及多个跨站点脚本(XSS)漏洞作出评论,这些漏洞允许远程攻击者通过未指定的向量注入任意的 Web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in the Oracle Advanced Inbound Telephony component in Oracle E-Business Suite 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via vectors related to SDK client integration. NOTE: the previous information is from the July 2016 CPU. Oracle has not commented on third-party claims that this issue involves multiple cross-site scripting (XSS) vulnerabilities, which allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Oracle E-Business Suite Oracle Advanced Inbound Telephony组件安全漏洞
漏洞描述信息
Oracle E-Business Suite(电子商务套件)是美国甲骨文(Oracle)公司的一套全面集成式的全球业务管理软件。该软件提供了客户关系管理、服务管理、财务管理等功能。Oracle Advanced Inbound Telephony是其中的一个用于提高客户交互电话处理效率的组件。 Oracle E-Business Suite 12.1.1至12.1.3版本中的Oracle Advanced Inbound Telephony组件中的SDK client integration子组件存在安
CVSS信息
N/A
漏洞类别
授权问题