漏洞信息详情
Oracle E-Business Suite和Oracle Applications Framework 安全漏洞
漏洞简介
Oracle E-Business Suite(电子商务套件)和Oracle Applications Framework都是美国甲骨文(Oracle)公司的产品。Oracle E-Business Suite是一套全面集成式的全球业务管理软件。该软件提供了客户关系管理、服务管理、财务管理等功能。Oracle Applications Framework是一个基于MVC的Web开发框架。
Oracle E-Business Suite 的 Oracle Applications Framework存在安全漏洞,该漏洞允许通过 HTTP 访问网络的低权限攻击者破坏 Oracle 应用程序框架。成功的攻击需要来自攻击者以外的其他人的人工交互,虽然漏洞存在于 Oracle Applications Framework 中,但攻击可能会显着影响其他产品(范围更改)。成功攻击此漏洞可能导致对某些 Oracle Applications Framework 可访问数据的未经授权的更新、插入或删除访问,以及对 Oracle Applications Framework 可访问数据的子集的未经授权的读取访问。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/security-alerts/cpuapr2022.html
参考网址
来源:MISC
链接:https://www.oracle.com/security-alerts/cpuapr2022.html
来源:www.oracle.com
链接:https://www.oracle.com/security-alerts/cpuapr2022.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-21477/
受影响实体
暂无
补丁
- Oracle E-Business Suite和Oracle Applications Framework 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...