DFN-CERT

Advisory-Archiv

2014-1359: Oracle Datenbankserver: Mehrere Schwachstellen erlauben u.a. das Manipulieren von Daten

Historie:

Version 1 (2014-10-16 13:50)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im Oracle Datenbankserver können von einem entfernten, in den meisten, aber nicht allen, Fällen authentifizierten Angreifer ausgenutzt werden, um Daten einzusehen, zu ändern, zu löschen oder hinzuzufügen sowie, um beliebigen Code mit den Rechten des Datenbankservers auszuführen.

Schwachstellen:

CVE-2014-0050

Schwachstelle in Apache Commons FileUpload ermöglicht DoS

CVE-2014-2478

Schwachstelle im Oracle Datenbankserver

CVE-2014-4289

Schwachstelle in der JDBC Komponente des Oracle Datenbankservers

CVE-2014-4290 CVE-2014-4291 CVE-2014-4292 CVE-2014-4293 CVE-2014-4296

Schwachstelle in der JPublisher Komponente des Oracle Datenbankservers

CVE-2014-4294 CVE-2014-4295 CVE-2014-6538 CVE-2014-6563

Schwachstelle in der Java VM Komponente des Oracle Datenbankservers

CVE-2014-4297 CVE-2014-4301 CVE-2014-4310 CVE-2014-6547

Schwachstelle in der JPublisher Komponente des Oracle Datenbankservers

CVE-2014-4298 CVE-2014-4299 CVE-2014-4300 CVE-2014-6454 CVE-2014-6542 CVE-2014-6452

Schwachstelle in der SQLJ Komponente des Oracle Datenbankservers

CVE-2014-6453 CVE-2014-6467 CVE-2014-6545 CVE-2014-6560

Schwachstelle in der Java VM Komponente des Oracle Datenbankservers

CVE-2014-6455

Schwachstelle in der SQLJ Komponente des Oracle Datenbankservers

CVE-2014-6483

Schwachstelle in der Application Express Komponente des Oracle Datenbankservers

CVE-2014-6537

Schwachstelle in der Java VM Komponente des Oracle Datenbankservers

CVE-2014-6544

Schwachstelle in der JDBC Komponente des Oracle Datenbankservers

CVE-2014-6546

Schwachstelle in der JPublisher Komponente des Oracle Datenbankservers

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.