Oracle Document Capture多个远程安全漏洞
发布日期:2011-01-19
更新日期:2011-01-19
受影响系统:Oracle Oracle Document Capture 10.1.3.5.0
Oracle Oracle Document Capture 10.1.3.4
描述:
BUGTRAQ ID:
45851,
45856,
45871,
45846,
45849
CVE(CAN) ID:
CVE-2010-3591,
CVE-2010-3599,
CVE-2010-3592,
CVE-2010-3598,
CVE-2010-3595
Oracle Document Capture是企业内容管理(ECM)的一部分,用于将文档直接扫描到UCM中,自动将元数据值从扫描的照片取出,不需要用户手动获取。
Oracle Document Capture在实现上存在安全漏洞,“Internal Operations”、"Import Server"、"Import Export Utility" 子组件也受到了影响,远程攻击者可以通过HTTP协议利用这些漏洞。
1) 在创建错误信息时, "NCSFormatErrorText()" 函数 (NCSUtil.dll) 边界错误可
通过超过2052个字节的超长字符串或发送到NCSRenderer ActiveX 控件(NCSEcw.dll)的
"WriteJPG()" 发送的"OutputFile"参数造成堆缓冲区溢出;
2) ActiveX 控件empop3.dll 中的ActiveX 控件 Actbar2.ocx 和
"DownloadSingleMessageToFile()" 的"SaveLayoutChanges()" 函数不安全方法可造成
覆盖或删除任意文件;
3) "Internal Operations" 组件中的错误可造成获取任意文件的写入权限或DoS;
4) EasyMail SMTP Object ActiveX 控件 (emsmtp.dll)中的"ImportBodyText()"方
法不安全,可造成读取任意文件并通过"BodyText"属性泄露其内容;
5) "Import Export Utility"组件中的错误可造成任意文件的写入权限。
<*来源:Oracle
链接:
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html
*>
建议:
厂商补丁:
Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.oracle.com浏览次数:2496
严重程度:0(网友投票)