Oracle E-Business Suite 安全漏洞(CVE-2023-22037)
CVE编号
CVE-2023-22037利用情况
暂无补丁情况
N/A披露时间
2023-07-19漏洞描述
Oracle E-Business Suite(电子商务套件)是美国甲骨文(Oracle)公司的一套全面集成式的全球业务管理软件。该软件提供了客户关系管理、服务管理、财务管理等功能。Oracle E-Business Suite 的 Oracle Web Applications Desktop Integrator product 存在安全漏洞,该漏洞源于 MS Excel Specific 模块允许通过 HTTP 进行网络访问的低权限攻击者破坏 Oracle Web Applications Desktop Integrator。成功的攻击需要攻击者以外的人进行人工交互,虽然该漏洞存在于 Oracle Web Applications Desktop Integrator 中,但攻击可能会严重影响其他产品(范围更改)。 成功攻击此漏洞可能会导致对某些 Oracle Web Applications Desktop Integrator 可访问数据进行未经授权的更新、插入或删除访问,以及对 Oracle Web Applications Desktop Integrator 可访问数据的子集进行未经授权的读取访问,以及导致部分拒绝的未经授权的能力 Oracle Web Apps Desktop Integrator 的服务(部分 DOS)。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://www.oracle.com/security-alerts/cpujul2023.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | oracle | web_applications_desktop_integrator | * | From (including) 12.2.3 | Up to (including) 12.2.12 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 已更改
- 用户交互 需要
- 可用性 低
- 保密性 低
- 完整性 低
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论