漏洞信息详情
Oracle PeopleSoft Enterprise PeopleTools 安全漏洞
漏洞简介
Oracle PeopleSoft Enterprise PeopleTools是美国甲骨文(Oracle)公司的用于为 PeopleSoft 应用程序提供与用户的需求和期望保持同步的技术。
Oracle PeopleSoft Enterprise PeopleTools存在安全漏洞,该漏洞允许未经身份验证的攻击者通过 HTTP 访问网络来破坏 PeopleSoft Enterprise PeopleTools。成功的攻击需要与攻击者以外的人进行人工交互,虽然漏洞存在于 PeopleSoft Enterprise PeopleTools 中,但攻击可能会显着影响其他产品(范围更改)。成功攻击此漏洞可能导致对部分 PeopleSoft Enterprise PeopleTools 可访问数据的未经授权的更新、插入或删除访问,以及对部分 PeopleSoft Enterprise PeopleTools 可访问数据的未经授权的读取访问。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/security-alerts/cpuapr2022.html
参考网址
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuapr2022.html
来源:www.oracle.com
链接:https://www.oracle.com/security-alerts/cpuapr2022.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-21470/
受影响实体
暂无
补丁
- Oracle PeopleSoft Enterprise PeopleTools 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...