Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Уязвимость раскрытия информации обнаружена в Oracle E-Business Suite.
Удаленный пользователь может получить информацию о конфигурации системы и
другую диагностическую информацию. Oracle Applications Self-Service Framework (OA Framework) - основа для HRMS,
iProcurement, iExpenses и других web приложений. OA Framework включает набор
тестов (AOL/J Setup Test Suite), которые используются для проверки
инсталляции и конфигурации. Этот набор тестов
прописан в JSP странице aoljtest.jsp. AOL/J Setup Test Suite устанавливается в
$COMMON_TOP/html/jsp/fnd каталоге. Несколько уязвимостей в AOL/J Setup Test Suite позволяют удаленному
атакующему получить чувствительную информацию о конфигурации Oracle, без
какой либо авторизации. Раскрываемая информация включает пароль GUEST
пользователя и секретный ключ сервера.

Уязвимость обнаружена в Oracle E-Business Suite 11i, All Releases; Oracle
Applications, All Releases.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии