Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente del lado del servidor del servidor EmChartBean para Oracle Application Server 10g (CVE-2007-0222)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2007
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad de salto de directorio en el componente del lado del servidor del servidor EmChartBean para Oracle Application Server 10g permite a los atacantes remotos leer archivos arbitrarios por medio de vectores desconocidos, probablemente secuencias de "\.." en el parámetro beanId. NOTA: esto es probablemente un duplicado de otro CVE que Oracle abordó en CPU en Enero de 2007, pero debido a la falta de detalles por Oracle, no está claro con qué BugID está asociado este problema, por lo que no se puede determinar el otro CVE. Las posibilidades incluyen EM02 (CVE-2007-0292) o EM05 (CVE-2007-0293).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:application_server:10.1.3:*:*:*:*:*:*:*