2014-1359: Oracle Datenbankserver: Mehrere Schwachstellen erlauben u.a. das Manipulieren von Daten
Historie:
- Version 1 (2014-10-16 13:50)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im Oracle Datenbankserver können von einem entfernten, in den meisten, aber nicht allen, Fällen authentifizierten Angreifer ausgenutzt werden, um Daten einzusehen, zu ändern, zu löschen oder hinzuzufügen sowie, um beliebigen Code mit den Rechten des Datenbankservers auszuführen.
Schwachstellen:
CVE-2014-0050
Schwachstelle in Apache Commons FileUpload ermöglicht DoSCVE-2014-2478
Schwachstelle im Oracle DatenbankserverCVE-2014-4289
Schwachstelle in der JDBC Komponente des Oracle DatenbankserversCVE-2014-4290 CVE-2014-4291 CVE-2014-4292 CVE-2014-4293 CVE-2014-4296
Schwachstelle in der JPublisher Komponente des Oracle DatenbankserversCVE-2014-4294 CVE-2014-4295 CVE-2014-6538 CVE-2014-6563
Schwachstelle in der Java VM Komponente des Oracle DatenbankserversCVE-2014-4297 CVE-2014-4301 CVE-2014-4310 CVE-2014-6547
Schwachstelle in der JPublisher Komponente des Oracle DatenbankserversCVE-2014-4298 CVE-2014-4299 CVE-2014-4300 CVE-2014-6454 CVE-2014-6542 CVE-2014-6452
Schwachstelle in der SQLJ Komponente des Oracle DatenbankserversCVE-2014-6453 CVE-2014-6467 CVE-2014-6545 CVE-2014-6560
Schwachstelle in der Java VM Komponente des Oracle DatenbankserversCVE-2014-6455
Schwachstelle in der SQLJ Komponente des Oracle DatenbankserversCVE-2014-6483
Schwachstelle in der Application Express Komponente des Oracle DatenbankserversCVE-2014-6537
Schwachstelle in der Java VM Komponente des Oracle DatenbankserversCVE-2014-6544
Schwachstelle in der JDBC Komponente des Oracle DatenbankserversCVE-2014-6546
Schwachstelle in der JPublisher Komponente des Oracle Datenbankservers
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.