Oracle сообщил о 3 уязвимостях в своем ПО
Первая из уязвимостей связана с Java server pages и компонентом AOL/J Setup Test Suite, позволяя любому пользователю просматривать конфигурацию продукта и системную информацию. Вторая ошибка связана с переполнением буфера в компоненте FNDWRR и может приводить к аварийному отказу приложения и потенциально позволяет атакующему запускать собственный код. Еще одна “дыра” находится в серверном программном обеспечении и может привести к запуску опасного выполняемого кода, но только пользователем, имеющим администраторские права доступа к системе.
Кроме того, компания повторила предупреждение по нескольким уязвимостям в сервере приложений, которые позволяют людям читать файлы или просматривать исходные коды JSP.
Источник: по материалам сайтов Globetechnology.com и ComputerWeekly.com.



