CVE编号
CVE-2020-2586利用情况
暂无补丁情况
N/A披露时间
2020-01-16漏洞描述
Oracle E-Business Suite是在原来Application(ERP)基础上的扩展,包括ERP(企业资源计划管理)、HR(人力资源管理)、CRM(客户关系管理)等等多种管理软件的集合,是无缝集成的一个管理套件。Oracle Human Resources (HR)是一种主动管理解决方案,有助于在开发和支持有效员工队伍的同时控制成本。Oracle E-Business Suite存在未明漏洞。攻击者可利用该漏洞未授权访问、创建、删除或修改数据,造成拒绝服务,影响数据的保密性、完整性和可用性。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www.oracle.com/security-alerts/cpujan2020.html
参考链接 |
|
---|---|
https://www.oracle.com/security-alerts/cpujan2020.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | oracle | human_resources | * |
From (including) 12.1.1 |
Up to (including) 12.1.3 |
||||
运行在以下环境 | |||||||||
应用 | oracle | human_resources | * |
From (including) 12.2.3 |
Up to (including) 12.2.9 |
||||
运行在以下环境 | |||||||||
系统 | alpine_3.10 | consul | * |
Up to (excluding) 3.0.14-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.11 | consul | * |
Up to (excluding) 3.0.14-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.12 | consul | * |
Up to (excluding) 3.2.7-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.13 | consul | * |
Up to (excluding) 1.9.5-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.9 | consul | * |
Up to (excluding) 2.6.20-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_edge | consul | * |
Up to (excluding) 1.9.5-r0 |
|||||
运行在以下环境 | |||||||||
系统 | debian_10 | consul | * |
Up to (excluding) 2.6.20-0+deb10u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_11 | consul | * |
Up to (excluding) 1.8.7+dfsg1-1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | consul | * |
Up to (excluding) 2.6.20-0+deb9u1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_sid | consul | * |
Up to (excluding) 1.8.7+dfsg1-1 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_31 | consul | * |
Up to (excluding) 3.2.7-1.fc31 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_32 | consul | * |
Up to (excluding) 3.2.7-1.fc32 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_33 | consul | * |
Up to (excluding) 1.35.0-1.fc33 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.1 | consul | * |
Up to (excluding) 3.2.7-lp151.2.15.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.2 | consul | * |
Up to (excluding) 3.2.7-lp152.2.6.1 |
|||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 已更改
- 用户交互 无
- 可用性 低
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...