Voltar atrás

Escrito o:

Vulnerabilidades en Oracle

Sun Solaris (CVE-2012-0568): Vulnerabilidade non especificada en Oracle Sun Solaris 8, 9 e 10 permite a usuarios locais afectar á confidencialidade a través de vectores descoñecidos relacionados con Utility/fdformat.

Sun Solaris (CVE-2012-0570): Vulnerabilidade non especificada en Oracle Sun Solaris 8, 9, 10 e 11 permite a usuarios locais afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Libraries/Libc.

Sun Solaris (CVE-2013-0403): Vulnerabilidade non especificada en Oracle Sun Solaris 8, 9, 10 e 11 permite a usuarios locais afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Utility.

Sun Solaris (CVE-2013-0404): Vulnerabilidade non especificada en Oracle Sun Solaris 10 permite a usuarios locais afectar á confidencialidade, integridade e dispoñibilidade a través de vectores descoñecidos relacionados con Kernel/Boot.

Sun Solaris (CVE-2013-0405): Vulnerabilidade non especificada en Oracle Sun Solaris 8,9,10 e 11 permite a usuarios locais afectar á confidencialidade e integridade a través de vectores relacionados con NFS client mounts e IPv6.

Sun Solaris (CVE-2013-0406): Vulnerabilidade non especificada en Oracle Sun Solaris 10 permite a usuarios locais afectar á integridade a través de vectores relacionados con Kernel/IPsec.

Sun Solaris (CVE-2013-0408): Vulnerabilidade non especificada en Oracle Sun Solaris 10 permite a usuarios locais afectar á dispoñibilidade a través de vectores relacionados con los drivers de rendimiento de CPU.

Sun Solaris (CVE-2013-0411): Vulnerabilidade non especificada en Oracle Sun Solaris 8, 9, e 10 permite a usuarios locais afectar á confidencialidade, integridade e dispoñibilidade a través de vectores descoñecidos relacionados con RBAC Configuration.

Sun Solaris (CVE-2013-0412): Vulnerabilidade non especificada en Oracle Sun Solaris 8, 9, 10 e 11 permite a usuarios locais afectar á integridade e á dispoñibilidade a través de vectores descoñecidos relacionados con Utility/pax.

Sun Solaris 10 e 11 (CVE-2013-0413): Vulnerabilidade sin especificar en Oracle Sun Solaris 10 e 11, permite a usuarios locais comprometer á dispoñibilidade, integridade e confidencialidad a través de vectores non especificados relacionados co Remote Execution Service.

Sun Solaris 10 (CVE-2013-1494): Vulnerabilidade sin especificar en Oracle Sun Solaris 10, cando se executa en servidores SPARC T4, permite a usuarios locais comprometer a dispoñibilidade a través de vectores non especificados relacionados co Kernel.

Sun Solaris 10 (CVE-2013-1496): Vulnerabilidade non especificada en Oracle Sun Solaris 10 e 11 permite a usuarios locais afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Kernel/IO, unha vulnerabilidad diferente a CVE-2013-1498.

Sun Solaris 10 e 11 (CVE-2013-1498): Vulnerabilidade sen especificar en Oracle Sun Solaris 10 e 11, permite a usuarios locais comprometer á dispoñibilidade a través de vectores descoñecidos relacionados con Kernel/IO. Vulnerabilidade distinta de CVE-2013-1496.

Sun Solaris (CVE-2013-1499): Vulnerabilidade non especificada en Oracle Sun Solaris v11 permite a usuarios locais afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Network Configuration.

Sun Solaris 10 e 11 (CVE-2013-1507): Vulnerabilidade non especificada en Oracle Sun Solaris 10 e 11, permite a usuarios locais comprometer á dispoñibilidade a través de vectores relacionados con el Filesystem.

Sun Solaris (CVE-2013-1530): Vulnerabilidade non especificada en Oracle Sun Solaris v10 permite a usuarios locais afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Kernel.

MySQL (CVE-2013-1502): Vulnerabilidade sin especificar en Oracle MySQL 5.5.30 e anteriores e 5.6.9 e anteriores, permite a usuarios locais comprometer á dispoñibilidade a través de vectores relacionados con Server Partition.

MySQL (CVE-2013-1506): Vulnerabilidade sin especificar en Oracle MySQL 5.1.67 e anteriores, 5.6.10 e anteriores e 5.5.29 e anteriores, permite a usuarios autenticados remotamente comprometer la dispoñibilidade a través de vectores no especificados relacionados con Server Locking.

MySQL (CVE-2013-1511): Vulnerabilidade sin especificar en Oracle MySQL 5.5.30 e anteriores, e 5.6.10 e anteriores, permite a usuarios autenticados remotamente comprometer la dispoñibilidade a través de vectores no especificados relacionados con InnoDB.

MySQL (CVE-2013-1512): Vulnerabilidade non especificada en el Oracle MySQL v5.5.29 e anteriores permite a usuarios remotos autenticados afectar la dispoñibilidade mediante vectores relacionados con Data Manipulation Language.

MySQL (CVE-2013-1521): Vulnerabilidade non especificada en Oracle MySQL v5.1.67 e anteriores e v5.5.29 e anteriores permite a atacantes remotos afectar la integridade, confidencialidad e dispoñibilidade mediante vectores descoñecidos relacionados con Server Locking.

MySQL (CVE-2013-1523): Vulnerabilidade non especificada en Oracle MySQL v5.5.29 e anteriores e v5.6.10 e anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridade e dispoñibilidade mediante vectores relacionados con Server Optimizer.

MySQL (CVE-2013-1526): Vulnerabilidade non especificada en Oracle MySQL v5.5.29 e anteriores permite a usuarios remotos autenticados afectar la dispoñibilidade mediante vectores descoñecidos relacionados con Server Replication.

MySQL (CVE-2013-1531): Vulnerabilidade non especificada en Oracle MySQL v5.1.66 e anteriores e v5.5.28 e anteriores, permite a usuarios autenticados remotamente comprometer la dispoñibilidade a través de vectores descoñecidos relacionados con Server Privileges.

MySQL (CVE-2013-1532): Vulnerabilidade non especificada en Oracle MySQL v5.1.68 e anteriores, v5.5.30 e anteriores, e v5.6.10 e anteriores, permite a usuarios autenticados remotamente comprometer la dispoñibilidade a través de vectores descoñecidos relacionados con Information Schema.

MySQL (CVE-2013-1544): Vulnerabilidade non especificada en Oracle MySQL v5.1.68 e anteriores, v5.5.30 e anteriores, e v5.6.10 e anteriores permite a usuarios remotos autenticados afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Data Manipulation Language.

MySQL (CVE-2013-1548): Vulnerabilidade non especificada en Oracle MySQL 5.1.63 e anteriores permite a usuarios remotos autenticados afectar la dispoñibilidade a través de vectores descoñecidos relacionados con Server Types.

MySQL (CVE-2013-1552): Vulnerabilidade non especificada en Oracle MySQL v1.5.67 e anteriores e v5.5.29 e anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridade e dispoñibilidade a través de vectores descoñecidos.

MySQL (CVE-2013-1555): Vulnerabilidade non especificada en MySQL v1.5.67 e anteriores e v5.5.29 e anteriores permite a usuarios remotos autenticados afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Server Partition.

MySQL (CVE-2013-1566): Vulnerabilidade non especificada en Oracle MySQL v5.6.10 e anteriores permite a usuarios remotos autenticados afectar á dispoñibilidade a través de vectores descoñecidos relacionados con InnoDB.

MySQL (CVE-2013-1567): Vulnerabilidade non especificada en Oracle MySQL v5.6.10 e anteriores permite a usuarios remotos autenticados afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Data Manipulation Language, una vulnerabilidad diferente a CVE-2013-2395.

MySQL (CVE-2013-2375): Vulnerabilidade non especificada en Oracle MySQL v5.1.68 e anteriores, v5.5.30 e anteriores, e v5.6.10 e anteriores permite a usuarios remotos autenticados afectar la confidencialidad, integridade e dispoñibilidade a través de vectores descoñecidos.

MySQL (CVE-2013-2376): Vulnerabilidade non especificada en Oracle MySQL v5.5.30 e anteriores e v5.6.10 e anteriores permite a usuarios remotos autenticados afectar á dispoñibilidade a través de vectores descoñecidos relacionados con Stored Procedure.

MySQL (CVE-2013-2381): Vulnerabilidade non especificada en Oracle MySQL v5.6.10 e anteriores permite a usuarios remotos autenticados afectan la integridade a través de vectores descoñecidos relacionados con Server Privileges.

Database Server (CVE-2013-1519): Vulnerabilidade sin especificar en el componente Application Express component en Oracle Database Server anterior a v4.2.1 permite a atacantes remotos afectar á integridade a través de vectores descoñecidos. 

Database Server (CVE-2013-1554): Vulnerabilidade non especificada en Network Layer en Oracle Database Server v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 e v11.2.0.3 permite a atacantes remotos afectar la dispoñibilidade a través de vectores descoñecidos.

Database Server (CVE-2013-1534): Vulnerabilidade non especificada en el componente Workload Manager en Oracle Database Server v11.2.0.2 e v11.2.0.3, cuando se utiliza en configuraciones RAC, permite a atacantes remotos afectar la confidencialidad, integridade e dispoñibilidade a través de vectores descoñecidos.

Database Server (CVE-2013-1538): Vulnerabilidade sin especificar en el componente de Network Layer en Oracle Database Server v11.2.0.2 e v11.2.0.3 permite a atacantes remotos afectar á dispoñibilidade a través de vectores descoñecidos.

Siebel CRM (CVE-2013-0416): Vulnerabilidade non especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 e v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad mediante vectores descoñecidos relacionados con Web Services, una vulnerabilidad diferente a CVE-2013-2403.

Siebel CRM (CVE-2013-1510): Vulnerabilidade non especificada en el componente Siebel UI Framework en Oracle Siebel CRM v8.1.1 e v8.2.2 permite a atacantes remotos afectar la confidencialidad mediante vectores descoñecidos relacionados con Portla Framework.

Siebel Enterprise Application Integration (CVE-2013-1551): Vulnerabilidade non especificada en el componente Siebel Enterprise Application Integration en Oracle Siebel CRM v8.1.1 e v8.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridade e dispoñibilidade a través de vectores descoñecidos relacionados con Integration Business Services.

Siebel UI Framework (CVE-2013-1543): Vulnerabilidade non especificada en el componente Siebel UI Framework de Oracle Siebel CRM v8.1.1 e v8.2.2 permite a usuarios remotos autenticados afectar á confidencialidad a través de vectores descoñecidos relacionados con Open UI Client.

E-Business Suite (CVE-2013-1501): Vulnerabilidade non especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridade a través de vectores descoñecidos relacionados con Login.

E-Business Suite (CVE-2013-1517): Vulnerabilidade no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, e v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics.

E-Business Suite (CVE-2013-1524): Vulnerabilidade sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 e v12.1.3 permite a atacantes remotos afectar la integridade a través de vectores descoñecidos relacionados con Attachments.

E-Business Suite (CVE-2013-1528): Vulnerabilidade non especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, e v12.1.3 permite a atacantes remotos afectar á integridade mediante vectores descoñecidos relacionados con Payroll.

HTTP Server (CVE-2013-1545): Vulnerabilidade non especificada en el componente de Oracle HTTP Server en Oracle Fusion Middleware 10.1.3.5, 11.1.1.5.0 e 11.1.1.6.0, permite a atacantes remotos afectar la dispoñibilidade a través de vectores descoñecidos relacionados con Web Listener.

Financial Services Software (CVE-2013-1533): Vulnerabilidade non especificada en el componente Oracle FLEXCUBE Direct Banking en ata v3.1.0, v5.1.0, v5.2.0, v5.3.1 ata v5.3.3, e v6.0.1 ata v12.0.0 permite a usuarios remotos autenticados afectar á confidencialidad e la integridade a través de vectores relacionados con BASE.

Financial Services Software (CVE-2013-1535): Vulnerabilidade non especificada en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 ata v4.1.0, v5.1.0, v5.2.0, v5.3.4, e v6.0.1 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con BASE.

Financial Services Software (CVE-2013-1539): Vulnerabilidade sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 ata v3.1.0, v5.0.2 ata v5.0.5, e v5.3.0 ata v5.3.4 permite a usuarios remotos autenticados afectar á confidencialidad a través de vectores relacionados con CTF.

Financial Services Software (CVE-2013-1541): Vulnerabilidade sin especificar en el componente Oracle FLEXCUBE Direct Banking en Oracle Financial Services Software v2.8.0 ata v3.1.0, v5.0.2 ata v5.0.5, e v5.3.0 ata v5.3.4 permite a usuarios remotos autenticados afectar á confidencialidad a través de vectores relacionados con BASE.

Containers para J2EE (CVE-2013-1542): Vulnerabilidade non especificada en el componente Oracle Containers para J2EE de Oracle Fusion Middleware v10.1.3.5 permite a atacantes remotos afectar la integridade a través de vectores descoñecidos relacionados con Servlet Runtime.

Imprimir

Voltar atrás