漏洞信息详情
Oracle Supply Chain Products Suite Oracle Configurator组件安全漏洞
漏洞简介
Oracle Supply Chain Products Suite是美国甲骨文(Oracle)公司的一套供应链解决方案,该方案提供价值链计划、价值链执行、产品生命周期管理等功能。Oracle Configurator是其中的一个集成了订单管理、报价和销售的配置组件。
Oracle Supply Chain Products Suite 11.5.10.2、12.1及12.2版本中的Oracle Configurator组件中的UI Servlet子组件存在安全漏洞。远程攻击者可利用该漏洞读取数据,影响数据的保密性。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
参考网址
来源:www.oracle.com
链接:http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
受影响实体
- Oracle Configurator:12.2<!--2000-1-1-->
- Oracle Configurator:12.1<!--2000-1-1-->
- Oracle Configurator:11.5.10.2<!--2000-1-1-->
补丁
- Oracle Supply Chain Products Suite Oracle Configurator组件安全漏洞的修复措施<!--2016-1-22-->
还没有评论,来说两句吧...