安全研究
安全漏洞
Oracle Tuxedo远程安全漏洞(CVE-2017-10272)
发布日期:2017-11-20
更新日期:2017-11-20
受影响系统:Oracle Tuxedo 12.2.2
Oracle Tuxedo 12.1.3
Oracle Tuxedo 12.1.1
Oracle Tuxedo 11.1.1
描述:
BUGTRAQ ID:
101871
CVE(CAN) ID:
CVE-2017-10272
Oracle Tuxedo 是非常适合私有云或传统数据中心环境中的C、C++、COBOL、Java 和动态语言应用的应用服务器。
Oracle Tuxedo组件存在安全漏洞,可使较低权限的攻击者利用此漏洞影响其他产品,未授权创建,创建或修改数据等。
<*来源:Dmitrii Iudin aka @ret5et of ERPScan.
*>
建议:
厂商补丁:
Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.oracle.com/technetwork/security-advisory/alert-cve-2017-10269-4021872.html浏览次数:1634
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |