Описание
Уязвимость компонента Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность информации
Вендор
Oracle Corp.
Наименование ПО
E-Business Suite
Версия ПО
12.2.3 (E-Business Suite)
12.2.4 (E-Business Suite)
12.1.3 (E-Business Suite)
12.0.6 (E-Business Suite)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Oracle Corp. Solaris .
HP Inc. HP-UX .
IBM Corp. AIX .
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 54%
0.00311
Низкий
4.3 Medium
CVSS2
Связанные уязвимости
nvd
больше 10 лет назад
Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to Popup windows.
github
больше 3 лет назад
Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to Popup windows.
EPSS
Процентиль: 54%
0.00311
Низкий
4.3 Medium
CVSS2