• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Список пользователей, имеющих привилегию "Глобальная роль для системного администрирования"

Главная Специалистам База уязвимостей Список пользователей, имеющих привилегию "Глобальная роль для системного администрирования"

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:S/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Oracle E-Business Suite (Oracle E-Business Suite)
Описание
Некоторые продукты  Oracle E-Business Suite используют JTF-привилегии и роли взамен функций защиты для контроля доступа.
Роль «Глобальная роль для системного администрирования» (JTF_SYSTEM_ADMIN_ROLE) является глобальной ролью системного администрирования и содержит все привилегии для доступа и работы с консолью системного администрирования CRM HTML. Необходимо проанализировать список пользователей, имеющих данную привилегию, и в случае необходимости ограничить доступ к данной привилегии.
Как исправить
Чтобы отозвать полномочия у пользователя, перейдите в полномочия «Системный администратор» -> «Защита» -> «Пользователь» -> «Определить» (System Administrator -> Security -> User -> Define), в блоке «Полномочия» (Responsibilities) найдите необходимые полномочия, закройте датой в поле «По» (To) и сохраните изменения.
Ссылки
MOS 1334930.1 Sensitive Administrative Pages in Oracle E-Business Suite