Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control (CVE-2016-0491)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en el componente Oracle Application Testing Suite en Oracle Enterprise Manager Grid Control 12.4.0.2 y 12.5.0.2 permite a atacantes remotos afectar a la integridad y la disponibilidad a través de vectores desconocidos relacionados con Load Testing for Web Apps. NOTA: la información anterior es de la CPU de Enero de 2016. Oracle no ha comentado sobre las reclamaciones de terceros que el servlet UploadFileAction permite a usuarios remotos autenticados cargar y ejecutar archivos arbitrarios a través de un caracter * (asterisco) en el parámetro fileType.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:application_testing_suite:12.4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:application_testing_suite:12.5.0.2:*:*:*:*:*:*:*