Oracle PeopleSoft Enterprise FSCM
推荐文章
- PHP168 V6.01 权限提升漏洞
- PunBB pun_attachment 官方上传附件扩展注射漏洞
- 雅虎邮件暴漏洞 黑客可暴力破解以控制账户
- 30号紧急通告.90%用户受Flash安全漏洞影响 明日发
- Adobe Flash缺陷已被黑客利用拟下周发布补丁软件
- 微软警告IE“关键”漏洞,即将修复(图)
- 09.7月帝国CMS留言板严重漏洞
- WordPress口令重置用户名枚举漏洞
- 针对Twitter 黑客系统出现 文件被盗走数据遭破坏
- IE浏览器将成为恶意攻击主要目标
- 微软发布七月份六个安全补丁 三个关键级
- 赛门铁克和McAfee安全市场激烈竞争
- 手动解决微软ActiveX安全隐患
- 最新DZ漏洞
- 瑞星卡卡助手爆重大bug OE用户损失惨重
- Chrome重大漏洞 谷歌浏览器Chrome再现缓冲区溢出
- 高度警惕利用flash控件漏洞的网马
- 微软发布2007年10月安全公告 立即下载补丁更新
- IIS下另外一个危险的ISAPI扩展
- MySQL 5.1权限提升及安全限制绕过漏洞
Oracle PeopleSoft Enterprise远程FSCM漏洞
核心提示:SSV-ID: 20744
发布时间: 2011-07-19
影响版本:
Oracle PeopleSoft Enterprise FSCM
漏洞描述:
BUGTRAQ ID: 48777
CVE ID: CVE-2011-2272
PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
SSV-ID: 20744
发布时间: 2011-07-19
影响版本:
漏洞描述:
BUGTRAQ ID: 48777
CVE ID: CVE-2011-2272
PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。PeopleSoft PeopleTools网关管理Servlet存在信息泄露问题,
PeopleSoft的Enterprise PeopleTools在HRMS的实现上存在安全漏洞,远程攻击者可通过'HTTP(s)'协议利用此漏洞影响eProcurement子组件,非法更新、插入、删除PeopleSoft Enterprise FSCM中的可访问数据,非法读取其子集数据。
<*参考
http://www.oracle.com/technetwork/topics/security/cpujuly2011-313328.html*>
SEBUG安全建议:
厂商补丁:
Oracle
------
Oracle已经为此发布了一个安全公告(cpujuly2011-313328)以及相应补丁:
cpujuly2011-313328:Oracle Critical Patch Update Advisory - July 2011
链接:http://www.oracle.com/technetwork/topics/security/cpujuly2011-313328.html
// sebug.net [2011-07-20]
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:Check Point多域管理/Provider-1文件覆盖漏洞 下一篇文章:百度影音远程代码执行漏洞
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1
