Vulnerabilidad en el componente Oracle Application Object Library en Oracle E-Business Suite (CVE-2015-4845)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad no especificada en el componente Oracle Application Object Library en Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3 y 12.2.4 permite a atacantes remotos afectar a la confidencialidad a través de vectores relacionados con APIs Java - AOL/J. NOTA: la información anterior es de la CPU de Octubre de 2015. Oracle no ha comentado sobre alegaciones de terceros que consideran que este problema permite a atacantes remotos enumerar los usuarios de la base de datos a través de una serie de peticiones a Aoljtest.js.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:e-business_suite:11.5.10.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:e-business_suite:12.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:e-business_suite:12.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:e-business_suite:12.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:e-business_suite:12.2.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/134098/Oracle-E-Business-Suite-12.2.4-Database-User-Enumeration.html
- http://seclists.org/fulldisclosure/2015/Oct/97
- http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html
- http://www.securityfocus.com/archive/1/536770/100/0/threaded
- http://www.securityfocus.com/bid/77249
- http://www.securitytracker.com/id/1033877
- https://erpscan.io/advisories/erpscan-15-025-oracle-e-business-suite-database-user-enumeration-vulnerability/
- http://packetstormsecurity.com/files/134098/Oracle-E-Business-Suite-12.2.4-Database-User-Enumeration.html
- http://seclists.org/fulldisclosure/2015/Oct/97
- http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html
- http://www.securityfocus.com/archive/1/536770/100/0/threaded
- http://www.securityfocus.com/bid/77249
- http://www.securitytracker.com/id/1033877
- https://erpscan.io/advisories/erpscan-15-025-oracle-e-business-suite-database-user-enumeration-vulnerability/



