Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Oracle Outside In Technology en Oracle Fusion Middleware (CVE-2011-0794)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en el componente Oracle Outside In Technology en Oracle Fusion Middleware 8.3.5.0 permite a usuarios locales afectar a la confidencialidad, integridad y disponibilidad, relacionado con File ID SDK. NOTA: la información anterior fue obtenida de la CPU de Abril de 2011. Oracle no ha comentado sobre alegaciones de un tercero confiable que este problema está en (a) sccut.dll o (b) libsc_ut.so en Outside In 8.3.5.x hasta la versión 8.3.5.5684, según se usa cuando se utiliza la funcionalidad de identificación de archivo CAB para interpretar archivos OneNote (.onepkg) y otros formatos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:fusion_middleware:8.3.5.0:*:*:*:*:*:*:*