Oracle Fusion Middleware Outside In Technology 安全漏洞

CVE编号

CVE-2020-2784

利用情况

暂无

补丁情况

N/A

披露时间

2020-04-16
漏洞描述
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。Outside In Technology是其中的一个软件开发工具包组件。Oracle Fusion Middleware存在安全漏洞。攻击者可利用该漏洞未授权读取、更新、插入或删除数据, 造成拒绝服务,影响数据的可用性、保密性和完整性。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.oracle.com/security-alerts/cpuapr2020.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 oracle outside_in_technology 8.5.4 -
运行在以下环境
系统 alma_linux_8 openjpeg2 * Up to
(excluding)
2.4.0-4.el8
运行在以下环境
系统 amazon_2 openjpeg2 * Up to
(excluding)
2.4.0-4.amzn2
运行在以下环境
系统 anolis_os_8 grafana * Up to
(excluding)
7.3.6-3.0.1
运行在以下环境
系统 fedora_32 ctdb * Up to
(excluding)
4.12.13-0.fc32
运行在以下环境
系统 fedora_33 ctdb * Up to
(excluding)
4.13.6-0.fc33
运行在以下环境
系统 fedora_34 libldb * Up to
(excluding)
2.3.0-1.fc34
运行在以下环境
系统 fedora_EPEL_7 openjpeg2 * Up to
(excluding)
2.3.1-11.el7
运行在以下环境
系统 kylinos_aarch64_V10SP1 ctdb * Up to
(excluding)
4.11.12-8.p02.ky10
运行在以下环境
系统 kylinos_aarch64_V10SP2 ctdb * Up to
(excluding)
4.11.12-8.p01.ky10
运行在以下环境
系统 kylinos_loongarch64_V10SP1 ctdb * Up to
(excluding)
4.11.12-8.p02.a.ky10
运行在以下环境
系统 kylinos_x86_64_V10SP1 ctdb * Up to
(excluding)
4.11.12-8.p02.ky10
运行在以下环境
系统 kylinos_x86_64_V10SP2 ctdb * Up to
(excluding)
4.11.12-8.p01.ky10
运行在以下环境
系统 opensuse_Leap_15.3 openjpeg * Up to
(excluding)
1.5.2-150000.4.10.1
运行在以下环境
系统 opensuse_Leap_15.4 openjpeg * Up to
(excluding)
1.5.2-150000.4.10.1
运行在以下环境
系统 oracle_8 grafana * Up to
(excluding)
7.3.6-2.el8
运行在以下环境
系统 redhat_8 grafana * Up to
(excluding)
7.3.6-2.el8
运行在以下环境
系统 rocky_linux_8 grafana * Up to
(excluding)
7.3.6-2.el8
运行在以下环境
系统 suse_12_SP5 libopenjp2 * Up to
(excluding)
7-2.1.0-4.18.2
CVSS3评分
7.3
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况