Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Oracle Database 9i et 10g ;
  • Oracle Application Server 10g ;
  • Oracle Secure Entreprise Search 10g ;
  • Oracle Collaboration Suite 10g;
  • Oracle E-Business Suite 11i et 12;
  • Oracle Entreprise Manager 9i ;
  • Oracle PeopleSoft Entreprise PeopleTools ;
  • Oracle PeopleSoft Entreprise Human Capital Management ;
  • JD Edwards EntrepriseOne Tools ;
  • JD Edwards OneWorld Tools.

Résumé

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables.

Description

Plusieurs vulnérabilités dans les produits Oracle peuvent être exploitées par un utilisateur malintentionné pour compromettre un système équipé des produits vulnérables. L'exploitation de certaines de ces vulnérabilités est distante et/ou n'exige pas l'authentification de l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation