漏洞详情

CNVD编号 CNVD-2017-11312
漏洞标题 Oracle Retail Invoice Matching信息泄露漏洞
严重等级
影响产品 Oracle Retail Invoice Matching 12.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-07
公开时间 2017-06-26
发现者 Mohammed Saty of PricewaterhouseCoopers.
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html
漏洞描述 Oracle Retail Applications是美国甲骨文(Oracle)公司的一套零售应用商店解决方案。Oracle Retail Invoice Matching是其中的一个具有零售发票金额匹配功能的组件。Security是其中的一个安全子组件。 Oracle Retail Applications中的Oracle Retail Invoice Matching组件12.0版本和13.0版本的Security子组件存在信息泄露漏洞。攻击者可利用该漏洞未授权访问、更新、插入或删除数据,造成拒绝服务,影响数据的完整性、可用性和保密性。

返回漏洞库首页
Image Additional Image