Oracle E-Business 多种漏洞(2015 年 4 月 CPU)

medium Nessus 插件 ID 82829

简介

远程主机安装了受多个漏洞影响的 Web 应用程序。

描述

远程主机上安装的 Oracle E-Business 版本缺少 2015 年 4 月的 Oracle 关键修补程序更新 (CPU)。因此,它受到以下组件中的漏洞的影响:

- 存在与 Applications Technology Stack 组件中的 Configurator DMZ rules 子组件相关的不明缺陷,可导致远程攻击者获取敏感信息的访问权限。(CVE-2015-0447)

- 存在与 Application Object Library 组件中的 Error Messages 子组件相关的不明缺陷,其允许远程攻击者影响完整性。
(CVE-2015-0504)

- 存在与 Installed Base 组件中的 Create Item Instance 子组件相关的不明缺陷,其允许远程攻击者影响完整性。
(CVE-2015-2565)

解决方案

根据 2015 年 4 月 Oracle 关键修补程序更新公告,应用相应的修补程序。

另见

http://www.nessus.org/u?56618dc1

插件详情

严重性: Medium

ID: 82829

文件名: oracle_e-business_cpu_april_2015.nasl

版本: 1.10

类型: remote

系列: Misc.

发布时间: 2015/4/16

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2015-2565

漏洞信息

CPE: cpe:/a:oracle:e-business_suite

必需的 KB 项: Oracle/E-Business/Version, Oracle/E-Business/patches/installed

易利用性: No known exploits are available

补丁发布日期: 2015/4/14

漏洞发布日期: 2015/4/14

参考资料信息

CVE: CVE-2015-0447, CVE-2015-0504, CVE-2015-2565

BID: 74080, 74087, 74096