Escrito el:
Vulnerabilidades en Oracle
Sun Solaris (CVE-2012-0568): Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9 y 10 permite a usuarios locales afectan a la confidencialidad a través de vectores desconocidos relacionados con Utility/fdformat.
Sun Solaris (CVE-2012-0570): Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10 y 11 permite a usuarios locales afectan a la disponibilidad a través de vectores desconocidos relacionados con Libraries/Libc.
Sun Solaris (CVE-2013-0403): Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10 y 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Utility.
Sun Solaris (CVE-2013-0404): Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Kernel/Boot.
Sun Solaris (CVE-2013-0405): Vulnerabilidad no especificada en Oracle Sun Solaris 8,9,10 y 11 permite a usuarios locales afectar a la confidencialidad e integridad a través de vectores relacionados con NFS client mounts e IPv6.
Sun Solaris (CVE-2013-0406): Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la integridad a través de vectores relacionados con Kernel/IPsec.
Sun Solaris (CVE-2013-0408): Vulnerabilidad no especificada en Oracle Sun Solaris 10 permite a usuarios locales afectar a la disponibilidad a través de vectores relacionados con los drivers de rendimiento de CPU.
Sun Solaris (CVE-2013-0411): Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, y 10 permite a usuarios locales afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con RBAC Configuration.
Sun Solaris (CVE-2013-0412): Vulnerabilidad no especificada en Oracle Sun Solaris 8, 9, 10 y 11 permite a usuarios locales afectar la integridad y la disponibilidad a través de vectores desconocidos relacionados con Utility/pax.
Sun Solaris 10 y 11 (CVE-2013-0413): Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11, permite a usuarios locales comprometer la disponibilidad, integridad y confidencialidad a través de vectores no especificados relacionados con el Remote Execution Service.
Sun Solaris 10 (CVE-2013-1494): Vulnerabilidad sin especificar en Oracle Sun Solaris 10, cuando se ejecuta en servidores SPARC T4, permite a usuarios locales comprometer la disponibilidad a través de vectores no especificados relacionados con el Kernel.
Sun Solaris 10 (CVE-2013-1496): Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Kernel/IO, una vulnerabilidad diferente a CVE-2013-1498.
Sun Solaris 10 y 11 (CVE-2013-1498): Vulnerabilidad sin especificar en Oracle Sun Solaris 10 y 11, permite a usuarios locales comprometer la disponibilidad a través de vectores desconocidos relacionados con Kernel/IO. Vulnerabilidad distinta de CVE-2013-1496.
Sun Solaris (CVE-2013-1499): Vulnerabilidad no especificada en Oracle Sun Solaris v11 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Network Configuration.
Sun Solaris 10 y 11 (CVE-2013-1507): Vulnerabilidad no especificada en Oracle Sun Solaris 10 y 11, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con el Filesystem.
Sun Solaris (CVE-2013-1530): Vulnerabilidad no especificada en Oracle Sun Solaris v10 permite a usuarios locales afectar a la disponibilidad a través de vectores desconocidos relacionados con Kernel.
MySQL (CVE-2013-1502): Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores y 5.6.9 y anteriores, permite a usuarios locales comprometer la disponibilidad a través de vectores relacionados con Server Partition.
MySQL (CVE-2013-1506): Vulnerabilidad sin especificar en Oracle MySQL 5.1.67 y anteriores, 5.6.10 y anteriores y 5.5.29 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores no especificados relacionados con Server Locking.
MySQL (CVE-2013-1511): Vulnerabilidad sin especificar en Oracle MySQL 5.5.30 y anteriores, y 5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores no especificados relacionados con InnoDB.
MySQL (CVE-2013-1512): Vulnerabilidad no especificada en el Oracle MySQL v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores relacionados con Data Manipulation Language.
MySQL (CVE-2013-1521): Vulnerabilidad no especificada en Oracle MySQL v5.1.67 y anteriores y v5.5.29 y anteriores permite a atacantes remotos afectar la integridad, confidencialidad y disponibilidad mediante vectores desconocidos relacionados con Server Locking.
MySQL (CVE-2013-1523): Vulnerabilidad no especificada en Oracle MySQL v5.5.29 y anteriores y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad mediante vectores relacionados con Server Optimizer.
MySQL (CVE-2013-1526): Vulnerabilidad no especificada en Oracle MySQL v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad mediante vectores desconocidos relacionados con Server Replication.
MySQL (CVE-2013-1531): Vulnerabilidad no especificada en Oracle MySQL v5.1.66 y anteriores y v5.5.28 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Server Privileges.
MySQL (CVE-2013-1532): Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores, permite a usuarios autenticados remotamente comprometer la disponibilidad a través de vectores desconocidos relacionados con Information Schema.
MySQL (CVE-2013-1544): Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data Manipulation Language.
MySQL (CVE-2013-1548): Vulnerabilidad no especificada en Oracle MySQL 5.1.63 y anteriores permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores desconocidos relacionados con Server Types.
MySQL (CVE-2013-1552): Vulnerabilidad no especificada en Oracle MySQL v1.5.67 y anteriores y v5.5.29 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
MySQL (CVE-2013-1555): Vulnerabilidad no especificada en MySQL v1.5.67 y anteriores y v5.5.29 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Server Partition.
MySQL (CVE-2013-1566): Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con InnoDB.
MySQL (CVE-2013-1567): Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Data Manipulation Language, una vulnerabilidad diferente a CVE-2013-2395.
MySQL (CVE-2013-2375): Vulnerabilidad no especificada en Oracle MySQL v5.1.68 y anteriores, v5.5.30 y anteriores, y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
MySQL (CVE-2013-2376): Vulnerabilidad no especificada en Oracle MySQL v5.5.30 y anteriores y v5.6.10 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos relacionados con Stored Procedure.
MySQL (CVE-2013-2381): Vulnerabilidad no especificada en Oracle MySQL v5.6.10 y anteriores permite a usuarios remotos autenticados afectan la integridad a través de vectores desconocidos relacionados con Server Privileges.
Database Server (CVE-2013-1519): Vulnerabilidad sin especificar en el componente Application Express component en Oracle Database Server anterior a v4.2.1 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos.
Database Server (CVE-2013-1554): Vulnerabilidad no especificada en Network Layer en Oracle Database Server v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos.
Database Server (CVE-2013-1534): Vulnerabilidad no especificada en el componente Workload Manager en Oracle Database Server v11.2.0.2 y v11.2.0.3, cuando se utiliza en configuraciones RAC, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos.
Database Server (CVE-2013-1538): Vulnerabilidad sin especificar en el componente de Network Layer en Oracle Database Server v11.2.0.2 y v11.2.0.3 permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos.
Siebel CRM (CVE-2013-0416): Vulnerabilidad no especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores desconocidos relacionados con Web Services, una vulnerabilidad diferente a CVE-2013-2403.
Siebel CRM (CVE-2013-1510): Vulnerabilidad no especificada en el componente Siebel UI Framework en Oracle Siebel CRM v8.1.1 y v8.2.2 permite a atacantes remotos afectar la confidencialidad mediante vectores desconocidos relacionados con Portla Framework.
Siebel Enterprise Application Integration (CVE-2013-1551): Vulnerabilidad no especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Integration Business Services.
Siebel UI Framework (CVE-2013-1543): Vulnerabilidad no especificada en el componente Siebel UI Framework de Oracle Siebel CRM v8.1.1 y v8.2.2 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores desconocidos relacionados con Open UI Client.
E-Business Suite (CVE-2013-1501): Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login.
E-Business Suite (CVE-2013-1517): Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics.
E-Business Suite (CVE-2013-1524): Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments.
E-Business Suite (CVE-2013-1528): Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll.
HTTP Server (CVE-2013-1545): Vulnerabilidad no especificada en el componente de Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0 y 11.1.1.6.0, permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Web Listener.
Financial Services Software (CVE-2013-1533): Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en hasta v3.1.0, v5.1.0, v5.2.0, v5.3.1 hasta v5.3.3, y v6.0.1 hasta v12.0.0 permite a usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores relacionados con BASE.
Financial Services Software (CVE-2013-1535): Vulnerabilidad no especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v4.1.0, v5.1.0, v5.2.0, v5.3.4, y v6.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con BASE.
Financial Services Software (CVE-2013-1539): Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con CTF.
Financial Services Software (CVE-2013-1541): Vulnerabilidad sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 hasta v3.1.0, v5.0.2 hasta v5.0.5, y v5.3.0 hasta v5.3.4 permite a usuarios remotos autenticados afectar a la confidencialidad a través de vectores relacionados con BASE.
Containers para J2EE (CVE-2013-1542): Vulnerabilidad no especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Servlet Runtime.