Plusieurs vulnérabilités ont été identifiées dans des produits Oracle, elles pourraient être exploitées par des attaquants locaux ou distants afin de causer un déni de service, exécuter des commandes arbitraires, lire ou écraser des des fichiers arbitraires, conduire des attaques par injection SQL ou par cross site scripting, ou afin de contourner les mesures de sécurité. Ces problèmes résultent d'erreurs présentes aux niveaux de plusieurs modules (e.g. authentification, CDC ou Administration).
Crédit
Vulnérabilités découvertes par Vicente Aguilera Diaz (Internet Security Auditors), Gerhard Eschelbeck (Qualys), Esteban Martinez Fayo (Application Security), Joxean Koret, Alexander Kornbrust (Red Database Security), David Litchfield et Paul M. Wright (Next Generation Security Software), noderat ratty, et TippingPoint Zero Day Initiative.
Historique
2007-04-17 : Version Initiale
2007-04-18 : MaJ Références
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.