Oracle E-Business Suite 安全漏洞(CVE-2023-22037)

admin 2023-11-30 17:33:26 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Oracle E-Business Suite 安全漏洞(CVE-2023-22037)

CVE编号

CVE-2023-22037

利用情况

暂无

补丁情况

N/A

披露时间

2023-07-19
漏洞描述
Oracle E-Business Suite(电子商务套件)是美国甲骨文(Oracle)公司的一套全面集成式的全球业务管理软件。该软件提供了客户关系管理、服务管理、财务管理等功能。Oracle E-Business Suite 的 Oracle Web Applications Desktop Integrator product 存在安全漏洞,该漏洞源于 MS Excel Specific 模块允许通过 HTTP 进行网络访问的低权限攻击者破坏 Oracle Web Applications Desktop Integrator。成功的攻击需要攻击者以外的人进行人工交互,虽然该漏洞存在于 Oracle Web Applications Desktop Integrator 中,但攻击可能会严重影响其他产品(范围更改)。 成功攻击此漏洞可能会导致对某些 Oracle Web Applications Desktop Integrator 可访问数据进行未经授权的更新、插入或删除访问,以及对 Oracle Web Applications Desktop Integrator 可访问数据的子集进行未经授权的读取访问,以及导致部分拒绝的未经授权的能力 Oracle Web Apps Desktop Integrator 的服务(部分 DOS)。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.oracle.com/security-alerts/cpujul2023.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 oracle web_applications_desktop_integrator * From (including) 12.2.3 Up to (including) 12.2.12
CVSS3评分 6.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 低
  • 影响范围 已更改
  • 用户交互 需要
  • 可用性 低
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0