安全研究

安全漏洞
Oracle 2010年4月更新修复多个PeopleSoft和JD Edwards EnterpriseOne安全漏洞

发布日期:2010-04-13
更新日期:2010-04-27

受影响系统:
Oracle PeopleSoft Enterprise Tools 8.50
Oracle PeopleSoft Enterprise Tools 8.49
Oracle JD Edwards EnterpriseOne 8.50
Oracle JD Edwards EnterpriseOne 8.49
描述:
BUGTRAQ  ID: 39429,39432,39441,39425
CVE(CAN) ID: CVE-2010-0877,CVE-2010-0878,CVE-2010-0879,CVE-2010-0880

Oracle PeopleSoft和JD Edwards都是全面集成的企业资源计划管理软件套件。

远程攻击者可以通过向Oracle PeopleSoft和JD Edwards的PeopleTools组件提交恶意HTTP请求导致读取敏感信息或完全入侵数据库系统。

<*来源:Oracle
  
  链接:http://secunia.com/advisories/39442/
        http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html
        http://www.us-cert.gov/cas/techalerts/TA10-103B.html
*>

建议:
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(cpuapr2010)以及相应补丁:
cpuapr2010:Oracle Critical Patch Update Advisory - April 2010
链接:http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2010.html

浏览次数:2186
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障