安全研究

安全漏洞
Oracle Tuxedo远程安全漏洞(CVE-2017-10267)

发布日期:2017-11-20
更新日期:2017-11-20

受影响系统:
Oracle Tuxedo 12.2.2
Oracle Tuxedo 12.1.3
Oracle Tuxedo 12.1.1
Oracle Tuxedo 11.1.1
描述:
BUGTRAQ  ID: 101875
CVE(CAN) ID: CVE-2017-10267

Oracle Tuxedo 是非常适合私有云或传统数据中心环境中的C、C++、COBOL、Java 和动态语言应用的应用服务器。

Oracle Tuxedo组件存在安全漏洞,可使未经身份验证的攻击者非法访问敏感数据,对Oracle Tuxedo可访问数据具有完整的访问权限。

<*来源:Dmitrii Iudin aka @ret5et of ERPScan.
  *>

建议:
厂商补丁:

Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.oracle.com/technetwork/security-advisory/alert-cve-2017-10269-4021872.html

浏览次数:1542
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障