int(15)

Vulnerability Bulletins


Vulnerabilidad de autenticación en Oracle e-Business Suite

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Oracle E-Business Suite 11i 11.1-11i 11.6

Description

Existe una vulnerabilidad en Oracle e-Business Suite, por la que un potencial atacante remoto podría saltase el proceso de autenticación en el servidor. El fallo se encuentra en el fichero AolSecurityPrivate.class.

Solution



Actualización de software
Oracle Patch 2609399
http://metalink.oracle.com

Standar resources

Property Value
CVE
BID

Other resources

Bugtraq ID: 5901
http://online.securityfocus.com/bid/5901

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-08
Ministerio de Defensa
CNI
CCN
CCN-CERT