Oracle E-Business(2014 年 1 月 CPU)

medium Nessus プラグイン ID 72009

概要

複数の脆弱性の影響を受けるWebアプリケーションがリモートホストにインストールされています。

説明

リモートホストにインストールされた Oracle E-Business のバージョンに、2014 年 1 月 の重要なパッチ更新(CPU)がありません。したがって、次のコンポーネントの脆弱性による影響を受けます:

- Oracle Payroll
- Oracle Application Object Library
- Oracle Applications Framework

ソリューション

January 2014 Oracle Critical Patch Updateアドバイザリに従い、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?17c46362

プラグインの詳細

深刻度: Medium

ID: 72009

ファイル名: oracle_e-business_cpu_jan_2014.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2014/1/17

更新日: 2022/4/7

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2013-5890

脆弱性情報

CPE: cpe:/a:oracle:e-business_suite

必要な KB アイテム: Oracle/E-Business/Version, Oracle/E-Business/patches/installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/14

脆弱性公開日: 2014/1/14

参照情報

CVE: CVE-2013-5874, CVE-2013-5890, CVE-2014-0366, CVE-2014-0398

BID: 64816, 64818, 64828, 64833