Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • JD Edwards EntrepriseOne Tools ;
  • JD Edwards OneWorld Tools.
  • Oracle Application Server 10g ;
  • Oracle Collaboration Suite 10g;
  • Oracle Database 9i et 10g ;
  • Oracle E-Business Suite 11i et 12;
  • Oracle Entreprise Manager 9i ;
  • Oracle PeopleSoft Entreprise Human Capital Management ;
  • Oracle PeopleSoft Entreprise PeopleTools ;
  • Oracle Secure Entreprise Search 10g ;

Résumé

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables.

Description

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables. L'exploitation de certaines de ces vulnérabilités est distante et/ou n'exige pas l'authentification de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation