安全研究

安全漏洞
Oracle Financial Services Analytical Applications Infrastructure远程安全漏洞(CVE-2019-

发布日期:2019-08-05
更新日期:2019-08-05

受影响系统:
Oracle Financial Services Analytical Applications Infrast 8.0.8
Oracle Financial Services Analytical Applications Infrast 8.0.7
Oracle Financial Services Analytical Applications Infrast 8.0.6
Oracle Financial Services Analytical Applications Infrast 8.0.5
描述:
BUGTRAQ  ID: 109215
CVE(CAN) ID: CVE-2019-2823

Oracle Financial Services Applications是美国Oracle公司的一套金融服务软件,包括核心银行、网上银行和财产管理等。Financial Services Analytical Applications Infrastructure是其中的一个金融服务分析应用基础设施组件。
Oracle Financial Services Applications的Financial Services Analytical Applications Infrastructure(子组件:Infrastructure)8.0.5至8.0.8版本中存在远程安全漏洞。低权限攻击者可利用该漏洞通过HTTP访问网络入侵Financial Services Analytical Applications Infrastructure,导致在经授权情况下更新,插入或删除某些Oracle Financial Services Analytical Applications Infrastructure可访问数据,以及在未授权情况下读取Oracle Financial Services Analytical Applications Infrastructure可访问数据子集。

<*来源:Dig8Labs的Mirza Burhan Baig
  
  链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
*>

建议:
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(CVE-2019-2823)以及相应补丁:
CVE-2019-2823:Oracle Critical Patch Update Advisory - July 2019
链接:https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html

补丁下载:

浏览次数:1016
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障