Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Oracle E-Business Suite iStore Component Data Manipulation Vulnerability


Secunia ID

SA48892

CVE-ID

CVE-2012-0542

Опубликовано

18 апр 2012

Опасность

Статус решения

Исправлена патчем от производителя

Уязвимые приложения

Oracle E-Business Suite 11i

Источник атаки

Удалённый

Последствия
Манипулирование данными

Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.

Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Apply updates (please see the vendor's advisory for details).