<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高危 | Oracle E-Business Suite信息泄露漏洞

    VSole2022-05-20 14:16:22

    0x01

    漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    未知

    0x02

    漏洞描述

    Oracle E-Business Suite是一個允許組織或公司來管理關鍵業務流程的軟件包,它包括比較常見的Oracle 企業資源規劃(ERP),Oracle應用,Oracle應用程序,Oracle 金融,e-Biz和EBS(電子商務套件)。在此我們稱它為電子商務套件或Oracle應用程序。

    2022年5月19日, Oracle發布安全公告,修復了一個 Oracle E-Business Suite中的信息泄露漏洞。漏洞編號:CVE-2022-21500,漏洞威脅等級:高危,漏洞評分:7.5。

    Oracle E-Business Suite信息泄露漏洞

    Oracle E-Business Suite信息泄露漏洞

    漏洞編號

    CVE-2022-21500

    漏洞類型

    信息泄露

    漏洞等級

    高危(7.5)

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞允許未經身份驗證的攻擊者通過 HTTP 進行網絡訪問,從而影響Oracle E-Business Suite。成功攻擊此漏洞可能導致對關鍵數據的未經授權訪問或對所有Oracle E-Business Suite可訪問數據的完全訪問。

    0x03

    漏洞等級

    風險級別

    CVSS評分

    高危

    7.5

    攻擊方式

    攻擊復雜性

    網絡

    所需權限

    用戶交互

    機密影響

    完整性影響

    高危

    可用性影響

    范圍影響

    未更改

    0x04

    影響版本

    Oracle E-Business Suite 12.1、12.2

    0x05

    修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本。

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息泄露oracle
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年5月19日, Oracle發布安全公告,修復了一個 Oracle?E-Business Suite中的信息泄露漏洞。漏洞編號:CVE-2022-21500,漏洞威脅等級:高危,漏洞評分:7.5。
    2022年1月19日,360漏洞云團隊監測到Oracle官方發布了2022年1月的關鍵補丁程序更新CPU(Critical Patch Update),修復了多個存在于WebLogic中的漏洞。
    起因:某市hw、給了某醫院的資產,根據前期進行的信息收集就開始打,奈何目標單位資產太少,唯有一個IP資產稍微多一點點,登錄框就兩個,屢次嘗試弱口令、未授權等均失敗。
    近日,安識科技A-Team團隊監測到一則Oracle MySQL組件在JDBC過程中存在XML外部實體注入漏洞的信息,當前官方已發布受影響的補丁。 對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    信息搜集
    2021-12-31 14:25:34
    信息收集1.系統的信息收集1.1.CDN什么是CND?內容分發式服務CDN的優勢?隱藏源主機ip,降低延遲,
    信息收集首先針對?子域名 IP段 端口?
    信息收集首先針對?子域名 IP段 端口?
    一個內網安全攻防的知識倉庫
    服務器的相關信息(真實ip,系統類型,版本,開放端口,WAF等) 網站指紋識別(包括,cms,cdn,證書等),dns記錄 whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等) 子域名收集,旁站,C段等 google hacking針對化搜索,pdf文件,中間件版本,弱口令掃描等 掃描網站目錄結構,爆后臺,網站banner,測試文件,備份等敏感文件泄漏等 傳輸協議,通用漏洞,ex
    針對某高校的滲透測試
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类