漏洞详情

CNVD编号 CNVD-2017-11432
漏洞标题 Oracle Automatic Service Request未授权访问漏洞
严重等级
影响产品 Oracle Automatic Service Request <5.7
漏洞类型 通用软硬件漏洞
发现时间 2017-06-08
公开时间 2017-06-27
发现者 Peter Kostiuk of Salesforce.com
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html
漏洞描述 Oracle Support Tools是美国甲骨文(Oracle)公司的一套Oracle支持工具。Automatic Service Request (ASR)是其中的一个为特定硬件故障提供案例生成的组件。ASR Manager是其中的一个能够接受资产发送的故障数据的子组件。 Oracle Support Tools中的ASR组件5.7之前的版本的ASR Manager子组件存在安全漏洞。攻击者可利用该漏洞未授权访问数据,影响数据的保密性。

返回漏洞库首页
Image Additional Image