当前位置:中国反病毒小组 >> 漏洞公告 >> 安全漏洞 >> 浏览文章
Oracle PeopleSoft Enterprise远程FSCM漏洞
作者:佚名 日期:2011年08月22日 来源:本站原创 浏览: 【字体:
核心提示:SSV-ID: 20744 发布时间: 2011-07-19 影响版本: Oracle PeopleSoft Enterprise FSCM 漏洞描述: BUGTRAQ  ID: 48777 CVE ID: CVE-2011-2272 PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2011年08月22日消息:
SSV-ID: 20744
发布时间: 2011-07-19
影响版本:
Oracle PeopleSoft Enterprise FSCM
漏洞描述:
BUGTRAQ  ID: 48777
CVE ID: CVE-2011-2272

PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。PeopleSoft PeopleTools网关管理Servlet存在信息泄露问题,

PeopleSoft的Enterprise PeopleTools在HRMS的实现上存在安全漏洞,远程攻击者可通过'HTTP(s)'协议利用此漏洞影响eProcurement子组件,非法更新、插入、删除PeopleSoft Enterprise FSCM中的可访问数据,非法读取其子集数据。
<*参考
http://www.oracle.com/technetwork/topics/security/cpujuly2011-313328.html
*>
SEBUG安全建议:
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(cpujuly2011-313328)以及相应补丁:

cpujuly2011-313328:Oracle Critical Patch Update Advisory - July 2011

链接:http://www.oracle.com/technetwork/topics/security/cpujuly2011-313328.html
// sebug.net [2011-07-20]
中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:xyulab
上一篇文章:Check Point多域管理/Provider-1文件覆盖漏洞 下一篇文章:百度影音远程代码执行漏洞
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1