安全研究

安全漏洞
Oracle Document Capture多个远程安全漏洞

发布日期:2011-01-19
更新日期:2011-01-19

受影响系统:
Oracle Oracle Document Capture 10.1.3.5.0
Oracle Oracle Document Capture 10.1.3.4
描述:
BUGTRAQ  ID: 45851,45856,45871,45846,45849
CVE(CAN) ID: CVE-2010-3591,CVE-2010-3599,CVE-2010-3592,CVE-2010-3598,CVE-2010-3595

Oracle Document Capture是企业内容管理(ECM)的一部分,用于将文档直接扫描到UCM中,自动将元数据值从扫描的照片取出,不需要用户手动获取。

Oracle Document Capture在实现上存在安全漏洞,“Internal Operations”、"Import Server"、"Import Export Utility" 子组件也受到了影响,远程攻击者可以通过HTTP协议利用这些漏洞。

1)  在创建错误信息时, "NCSFormatErrorText()" 函数 (NCSUtil.dll) 边界错误可
通过超过2052个字节的超长字符串或发送到NCSRenderer ActiveX 控件(NCSEcw.dll)的
"WriteJPG()" 发送的"OutputFile"参数造成堆缓冲区溢出;

2)  ActiveX 控件empop3.dll 中的ActiveX 控件 Actbar2.ocx 和
"DownloadSingleMessageToFile()" 的"SaveLayoutChanges()" 函数不安全方法可造成
覆盖或删除任意文件;

3)  "Internal Operations" 组件中的错误可造成获取任意文件的写入权限或DoS;

4)  EasyMail SMTP Object ActiveX 控件 (emsmtp.dll)中的"ImportBodyText()"方
法不安全,可造成读取任意文件并通过"BodyText"属性泄露其内容;

5)  "Import Export Utility"组件中的错误可造成任意文件的写入权限。

<*来源:Oracle
  
  链接:http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html
*>

建议:
厂商补丁:

Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.oracle.com

浏览次数:2496
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障