漏洞信息详情
Oracle PeopleSoft Enterprise PeopleTools 安全漏洞
漏洞简介
Oracle PeopleSoft Products是美国甲骨文(Oracle)公司的一套企业人力资本管理解决方案,它提供了人力资本管理、财务管理、供应商关系管理等功能。PeopleSoft Enterprise PeopleTools是其中的一个能够转变企业管理、PeopleSoft软件的使用以及维护方式的工具和技术平台组件。
Oracle PeopleSoft Products中的PeopleSoft Enterprise PeopleTools组件8.54版本和8.55版本的Integration Broker子组件存在安全漏洞。远程攻击者可利用该漏洞未授权读取、更新、插入或删除数据,造成拒绝服务,影响数据的可用性、保密性和完整性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
参考网址
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
来源:BID
链接:https://www.securityfocus.com/bid/99728
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038932
来源:MISC
链接:https://erpscan.io/advisories/erpscan-17-038-directory-traversal-vulnerability-integration-gateway-psigw/
来源:MISC
链接:https://erpscan.io/advisories/erpscan-17-039-file-upload-integration-gateway-psigw-peoplesoft/
受影响实体
- Oracle Peoplesoft_enterprise_peopletools:8.55<!--2000-1-1-->
- Oracle Peoplesoft_enterprise_peopletools:8.54<!--2000-1-1-->
补丁
- Oracle PeopleSoft Enterprise PeopleTools 安全漏洞的修复措施<!--2017-7-28-->
还没有评论,来说两句吧...