Oracle Financial Services Applications是美国甲骨文(Oracle)公司的一套金融服务软件。该产品包括核心银行、网上银行和财产管理等。<br />
Oracle Financial Services Applications的Oracle Financial Services Liquidity Risk Management 8.0.6版本的User Interface组件存在信息泄露漏洞。攻击者可利用该漏洞通过HTTP访问网络破坏Oracle Financial Services Liquidity Risk Management,对其关键数据和所有可访问数据进行未经授权创建、删除或修改,并对其可访问数据的子集进行未授权读取访问。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.oracle.com/security-alerts/cpujul2020.html