Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
BID:35697
Info
Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
| Bugtraq ID: | 35697 |
| Class: | Unknown |
| CVE: |
CVE-2009-1983 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 14 2009 12:00AM |
| Updated: | Jul 15 2009 02:46AM |
| Credit: | Oracle |
| Vulnerable: |
Oracle E-Business Suite 12 12.1 Oracle E-Business Suite 11i 11.5.10.2 Oracle E-Business Suite 12.0.6 |
| Not Vulnerable: | |
Discussion
Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
Oracle Oracle E-Business Suite is prone to a remote vulnerability in Oracle iStore.
The vulnerability can be exploited over the 'HTTP' protocol. An attacker doesn't require privileges to exploit this vulnerability.
The following supported versions are affected:
11.5.10.2
12.0.6
12.1
Oracle Oracle E-Business Suite is prone to a remote vulnerability in Oracle iStore.
The vulnerability can be exploited over the 'HTTP' protocol. An attacker doesn't require privileges to exploit this vulnerability.
The following supported versions are affected:
11.5.10.2
12.0.6
12.1
Exploit / POC
Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
Solution:
Vendor updates are available. Please contact the vendor for details.
Solution:
Vendor updates are available. Please contact the vendor for details.
References
Oracle E-Business Suite CVE-2009-1983 Remote Oracle iStore Vulnerability
References:
References:
- Oracle Homepage (Oracle)
- Oracle Critical Patch Update Advisory - July 2009 (Oracle)