2011-01-21

Oracle Enterprise Manager, Oracle Database

ソフト名:Oracle Enterprise Manager 10.x, Oracle Database 10.1.0.5~11.2.0.1
回避策:あり
脆弱性:不正アクセス, リモートファイルアップロード, リモートコード実行, データ操作, 機密情報の奪取, 権限の昇格, 不特定のエラー
ソース:
http://www.oracle.com/technetwork/products/oem/index.html
http://www.oracle.com/us/products/database/index.html
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html
http://www.zerodayinitiative.com/advisories/ZDI-11-018/
http://secunia.com/advisories/42921/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3590
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3600
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4413
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4420
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4421
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4423
CVE:CVE-2010-3590, CVE-2010-3600, CVE-2010-4413, CVE-2010-4420, CVE-2010-4421, CVE-2010-4423
危険性:High Risk

0 件のコメント:

コメントを投稿