Référence: tunCERT/Vuln.2020-261
Date version: 2020-07-15
Impact:
- Déni de service
- Perte de confidentialité
- Perte d’intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
Oracle
- Oracle E-Business Suite 12.1.1-12.1.3, 12.2.3-12.2.9
Description:
Des vulnérabilités ont été signalées dans les composants Oracle iSupport, Oracle iStore et autres. L’exploitation de ces failles pourrait permettre à un utilisateur malveillant de causer un déni service voire d’atteindre à la confidentialité et à l’intégrité des données.
Solution:
CONTACTEZ VOTRE FOURNISSEUR DES PRODUITS ORACLE POUR OBTENIR LES PATCHS CORRECTIFSAppliquer les patchs correctifs d’Oracle
Lien:https://support.oracle.com/rstype=doc&id=2679563.1
Documentation additionnelle:
Avis de sécurité Oracle Juillet 2020 https://www.oracle.com/security-alerts/cpujul2020.html