Oracle jd edward,Oracle JDEdwards远程文件泄露漏洞

论坛 期权论坛 编程之家     
选择匿名的用户   2021-6-2 16:00   1126   0

发布日期:2012-01-17

更新日期:2012-02-27

受影响系统:

Oracle JDEdwards 8.98

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 51459

CVE(CAN) ID: CVE-2011-3509

Oracle JDEdwards是全面、集成的ERP套件。

Oracle JD Edwards Products 8.98中的JD Edwards EnterpriseOne Tools组件在实现上存在不明细节漏洞,此漏洞可通过JDENET协议利用,可影响Enterprise Infrastructure SEC (JDENET)子组件,成功利用后可允许攻击者查看任意文件。此漏洞影响版本:8.98.

建议:

--------------------------------------------------------------------------------

厂商补丁:

Oracle

------

Oracle已经为此发布了一个安全公告(cpujan2012-366304)以及相应补丁:

cpujan2012-366304:Oracle Critical Patch Update Advisory - January 2012

0b1331709591d260c1c78e86d0c51c18.png

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP