Cisco NAC
Уязвимость существует из-за недостаточной обработки входных данных в Cisco NAC Manager. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
.
Ссылки на сайт разработчика:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130417-nac.
Версии: Cisco NAC Appliance версии до 4.9.2 Cisco NAC Appliance версии до 4.8.3.1
Опасность: высокая
Операционные системы:
ID в базе CVE:
Решение: Установить обновления с сайта производителя.
Oracle Database Server
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за неизвестной ошибки в компоненте Workload Manager. Удаленный пользователь может выполнить произвольный код на системе
Примечание: Для успешной эксплуатации уязвимости необходимо использование конфигурации RAC. 2. Уязвимость существует из-за ошибки в компоненте Network Layer. Удаленный пользователь может осуществить DoS атаку.
3. Уязвимость существует из-за ошибки в компоненте Network Layer. Удаленный пользователь может осуществить DoS атаку.
.
Ссылки на сайт разработчика:
http://www.oracle.com/us/products/database/overview/index.html?origref=http://secunia.com/advisories/product/3387/
Версии: Oracle Database 11g Release 2 11.2.0.2, возможно другие версии. Oracle Database 11g Release 2 11.2.0.3, возможно другие версии. Oracle Database 11g Release 1 11.1.0.7, возможно другие версии. Oracle Database 10g Release 2 10.2.0.4, возможно другие версии. Oracle Database 10g Release 2 10.2.0.5, возможно другие версии.
Опасность: высокая
Операционные системы:
ID в базе CVE:
|
CVE-2013-1534 CVE-2013-1538 CVE-2013-1554
|
Решение: Установить обновления с сайта производителя.
Использованные источники:
- Securitytracker.com
- Securitylab.ru
|