Oracle E-Business Suite 信息泄露漏洞 (CVE-2022-21500)

时间 : 2022-05-20 15:37:00

近日,我司应急团队监测到一则Oracle发布的安全公告,修复了一个存在于Oracle E-Business Suite的信息泄露漏洞。该漏洞是由于未对HTTP请求进行正确的过滤,导致未经身份验证的攻击者可轻易的通过网络攻击Oracle E-Business Suite,从而访问系统关键信息和所有 Oracle E-Business Suite 可访问的数据。

【受影响版本】

  • Oracle E-Business Suite 12.1

  • Oracle E-Business Suite 12.2


Oracle E-Business Suite (EBS)是指 Oracle 提供的一组组合业务应用程序。它通常被称为 Oracle EBS、Oracle ERP 或 E-Biz。它由多个 Oracle 企业应用程序组成,可帮助具有各种流程的企业进行日常业务运营。

97aff08380fbc284a7f4aec3370f5507.png

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP