Oracle E-Business Suite 信息泄露漏洞 (CVE-2022-21500)

时间 : 2022-05-20 15:37:00

近日,我司应急团队监测到一则Oracle发布的安全公告,修复了一个存在于Oracle E-Business Suite的信息泄露漏洞。该漏洞是由于未对请求进行正确的过滤,未经身份验证的攻击者可通过对 HTTP 进行网络访问,从而对关键信息和所有 Oracle E-Business Suite 可访问数据均可进行访问。

【受影响版本】

  • Oracle E-Business Suite 12.1

  • Oracle E-Business Suite 12.2


Oracle E-Business Suite (EBS)是指 Oracle 提供的一组组合业务应用程序。它通常被称为 Oracle EBS、Oracle ERP 或 E-Biz。它由多个 Oracle 企业应用程序组成,可帮助具有各种流程的企业进行日常业务运营。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
海外CN2服务器(客服2)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
Skype客服
HKBGP
Skype ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP