Неавторизованное изменение данных в Oracle Identity Manager Connector for Database User Management
- Дата публикации:
- 19.04.2012
- Дата изменения:
- 19.04.2012
- Всего просмотров:
- 1235
- Опасность:
- Низкая
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- (AV:N/AC:L/Au:S/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:4/Temporal:3
- CVE ID:
- CVE-2012-0515
- Вектор эксплуатации:
- Локальная сеть
- Воздействие:
- Неавторизованное изменение данных
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- Oracle Identity Manager Connector for Database User Management 9.x
Уязвимые версии: Oracle Identity Manager Connector for Database User Management 9.1.0.4
Описание:
Уязвимость позволяют удаленному пользователю осуществить неавторизованное изменение данных.
Уязвимость существует их-за неизвестной ошибки в компоненте Database User. Удаленный пользователь может осуществить неавторизованное изменение данных.
URL производителя: http://www.oracle.com/
Решение: Для устранения уязвимости установите исправления с сайта производителей.
Ссылки:
http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html