![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
suite Oracle E-Business
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à des informations système. 2 Systèmes affectés
3 RésuméUn utilisateur distant mal intentionné peut avoir accès aux informations concernant la configuration des applications Oracle de la machine cible. 4 DescriptionPlusieurs vulnérabilités présentes dans l'application AOL/J Setup Test permet à un utilisateur distant de récupérer, sans authentification, des informations de configuration du serveur cible tel que le mot de passe de l'utilisateur GUEST ou la clé de sécurité de l'application. 5 SolutionAppliquer le correctif fourni par Oracle (cf. Documentation). 6 DocumentationOracle Security Alert 55 : http://otn.oracle.com/deploy/security/pdf/2003alert55.pdf Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||