Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Oracle WebLogic Server
(10.0.2.0, 10.3.2.0, 10.3.3.0, 9.2.4.0)
Oracle WebLogic Server Updates
(Critical Patch Update - January 2011)
Описание
Уязвимость в компоненте Oracle WebLogic Server в Oracle Fusion Middleware позволяет злоумышленникам, действующим удаленно, нарушить целостность данных, используя Servlet Container.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/
http://www.oracle.com/
Ссылки
Источник: CVE
Наименование: CVE-2010-4453
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4453
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html
BID (45877): http://www.securityfocus.com/bid/45877
OSVDB (70584): http://osvdb.org/70584
XF (weblogic-container-unspecified(64766)): http://xforce.iss.net/xforce/xfdb/64766
Наименование: CVE-2010-4453
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4453
http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html
BID (45877): http://www.securityfocus.com/bid/45877
OSVDB (70584): http://osvdb.org/70584
XF (weblogic-container-unspecified(64766)): http://xforce.iss.net/xforce/xfdb/64766