安全研究
安全漏洞
Oracle Financial Services Analytical Applications Infrastructure远程安全漏洞(CVE-2019-
发布日期:2019-08-05
更新日期:2019-08-05
受影响系统:Oracle Financial Services Analytical Applications Infrast 8.0.8
Oracle Financial Services Analytical Applications Infrast 8.0.7
Oracle Financial Services Analytical Applications Infrast 8.0.6
Oracle Financial Services Analytical Applications Infrast 8.0.5
描述:
BUGTRAQ ID:
109215
CVE(CAN) ID:
CVE-2019-2823
Oracle Financial Services Applications是美国Oracle公司的一套金融服务软件,包括核心银行、网上银行和财产管理等。Financial Services Analytical Applications Infrastructure是其中的一个金融服务分析应用基础设施组件。
Oracle Financial Services Applications的Financial Services Analytical Applications Infrastructure(子组件:Infrastructure)8.0.5至8.0.8版本中存在远程安全漏洞。低权限攻击者可利用该漏洞通过HTTP访问网络入侵Financial Services Analytical Applications Infrastructure,导致在经授权情况下更新,插入或删除某些Oracle Financial Services Analytical Applications Infrastructure可访问数据,以及在未授权情况下读取Oracle Financial Services Analytical Applications Infrastructure可访问数据子集。
<*来源:Dig8Labs的Mirza Burhan Baig
链接:
https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
*>
建议:
厂商补丁:
Oracle
------
Oracle已经为此发布了一个安全公告(CVE-2019-2823)以及相应补丁:
CVE-2019-2823:Oracle Critical Patch Update Advisory - July 2019
链接:
https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
补丁下载:
浏览次数:1016
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |