Oracle E-Business 多种漏洞(2014 年 10 月 CPU)

high Nessus 插件 ID 78544

简介

远程主机安装了受多个漏洞影响的 Web 应用程序。

描述

远程主机上安装的 Oracle E-Business 版本缺少 2014 年 10 月的 Oracle 关键补丁更新 (CPU)。因此,它受到以下组件中的漏洞的影响:

- Oracle Application Technology Stack
- Oracle Applications Framework
- Oracle Applications Object Library
- Oracle Payments

解决方案

根据 2014 年 10 月 Oracle 关键补丁更新公告,应用相应的补丁。

另见

http://www.nessus.org/u?1ada40cc

插件详情

严重性: High

ID: 78544

文件名: oracle_e-business_cpu_oct_2014.nasl

版本: 1.10

类型: remote

系列: Misc.

发布时间: 2014/10/17

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-4278

漏洞信息

CPE: cpe:/a:oracle:e-business_suite

必需的 KB 项: Oracle/E-Business/Version, Oracle/E-Business/patches/installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/10/14

漏洞发布日期: 2014/10/14

可利用的方式

CANVAS (CANVAS)

参考资料信息

CVE: CVE-2014-4278, CVE-2014-4281, CVE-2014-4285, CVE-2014-6471, CVE-2014-6472, CVE-2014-6479, CVE-2014-6523, CVE-2014-6539, CVE-2014-6550, CVE-2014-6561

BID: 70445, 70447, 70450, 70454, 70457, 70461, 70466, 70471, 70475, 70485