Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 Apache HTTP Server unbekannte Schwachstelle

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Oracle Secure Global Desktop 4.63/4.71/5.2 Apache HTTP Server unbekannte Schwachstelle


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80577
Betroffen: Oracle Secure Global Desktop 4.63/4.71/5.2
Veröffentlicht: 20.01.2016
Risiko: problematisch

Erstellt: 21.01.2016
Eintrag: 68.8% komplett

Beschreibung

Es wurde eine Schwachstelle in Oracle Secure Global Desktop 4.63/4.71/5.2 entdeckt. Sie wurde als problematisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente Apache HTTP Server. Dies hat Einfluss auf die Integrität.

Die Schwachstelle wurde am 20.01.2016 als Oracle Critical Patch Update Advisory – January 2016 in Form eines bestätigten Advisories (Website) publiziert. Das Advisory kann von oracle.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2015-3183 vorgenommen. Sie gilt als leicht auszunutzen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Ein Aktualisieren vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Oracle hat daher unmittelbar gehandelt. Mit dieser Schwachstelle verwandte Einträge finden sich unter 76732, 80389, 80393 und 80394.

CVSS

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N) [?]
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Timeline

20.01.2016 | Advisory veröffentlicht
20.01.2016 | Gegenmassnahme veröffentlicht
21.01.2016 | VulDB Eintrag erstellt
21.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: Oracle Critical Patch Update Advisory – January 2016
Status: Bestätigt

CVE: CVE-2015-3183 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 76732, 80389, 80393, 80394, 80395, 80396, 80397, 80398, 80399, 80400, 80401, 80402, 80403 , 80556

...













๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 Apache HTTP Server unbekannte Schwachstelle


๐Ÿ“ˆ 52.82 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 Apache HTTP Server unbekannte Schwachstelle


๐Ÿ“ˆ 52.82 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 5.3 Apache HTTP Server unbekannte Schwachstelle


๐Ÿ“ˆ 52.82 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.71/5.2 X Server unbekannte Schwachstelle


๐Ÿ“ˆ 43.39 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.71/5.2 X Server unbekannte Schwachstelle


๐Ÿ“ˆ 43.39 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 OpenSSL unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 OpenSSL unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.7/5.2 Web Services unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 OpenSSL unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.63/4.71/5.2 OpenSSL unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.7/5.2 Web Services unbekannte Schwachstelle


๐Ÿ“ˆ 40.02 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 4.71/5.2/5.3 Web Server (Apache HTTP Server) information disclosure


๐Ÿ“ˆ 39.89 Punkte

๐Ÿ“Œ Sun Secure Global Desktop / Oracle Global Desktop Shellshock


๐Ÿ“ˆ 36.82 Punkte

๐Ÿ“Œ Sun Secure Global Desktop / Oracle Global Desktop Shellshock


๐Ÿ“ˆ 36.82 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 5.3 Apache HTTP Server memory corruption


๐Ÿ“ˆ 36.51 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 5.4 Apache HTTP Server denial of service


๐Ÿ“ˆ 36.51 Punkte

๐Ÿ“Œ CVE-2015-3183 | Oracle Secure Global Desktop 4.63/4.71/5.2 Apache HTTP Server input validation (BID-80692 / ID 84781)


๐Ÿ“ˆ 36.51 Punkte

๐Ÿ“Œ Oracle Virtual Desktop Infrastructure bis 3.5.2 Apache Commons Collection unbekannte Schwachstelle


๐Ÿ“ˆ 33.06 Punkte

๐Ÿ“Œ Oracle Virtual Desktop Infrastructure bis 3.5.2 Apache Tomcat unbekannte Schwachstelle


๐Ÿ“ˆ 33.06 Punkte

๐Ÿ“Œ Oracle Virtual Desktop Infrastructure bis 3.5.2 Apache Commons Collection unbekannte Schwachstelle


๐Ÿ“ˆ 33.06 Punkte

๐Ÿ“Œ Oracle Virtual Desktop Infrastructure bis 3.5.2 Apache Tomcat unbekannte Schwachstelle


๐Ÿ“ˆ 33.06 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 5.3 Apache Log4j privilege escalation


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop up to 4.63 Apache Tomcat input validation


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop up to 4.63 Apache Tomcat improper authentication


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop up to 4.71 Apache Tomcat information disclosure


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Oracle Secure Global Desktop 5.3 Apache Log4j erweiterte Rechte


๐Ÿ“ˆ 30.49 Punkte

๐Ÿ“Œ Oracle FLEXCUBE Private Banking bis 12.1.0 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle 12.0.0/12.1.0 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle FLEXCUBE Investor Servicing 12.0.1 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle Agile PLM 9.3.4/9.3.5 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle FLEXCUBE Universal Banking 12.87.1/12.87.2 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle Insurance IStream 4.3.2 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle Financial Services Lending and Leasing 14.1.0/14.2.0 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle FLEXCUBE Core Banking 11.5.0.0.0/11.6.0.0.0 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

๐Ÿ“Œ Oracle bis 8.0.3 Apache Commons Collections unbekannte Schwachstelle


๐Ÿ“ˆ 27.57 Punkte

matomo