当前位置:  数据库>oracle

Oracle OpenSSO远程安全漏洞(CVE-2011-3506)

    来源: 互联网  发布时间:2017-04-13

    本文导语: 发布日期:2011-10-19更新日期:2011-10-19 受影响系统:Oracle Siebel CRM Core 8.1.1描述:--------------------------------------------------------------------------------BUGTRAQ  ID: 50252CVE ID: CVE-2011-3506 OpenSSO是单一登录开源项目之一,为部署在不同Web或不同...

发布日期:2011-10-19
更新日期:2011-10-19

受影响系统:
Oracle Siebel CRM Core 8.1.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 50252
CVE ID: CVE-2011-3506




OpenSSO是单一登录开源项目之一,为部署在不同Web或不同服务器上的Web应用提供集中身份认证功能。

Oracle OpenSSO在实现上存在远程安全漏洞,可通过HTTP协议影响Authentication子组件。




建议:
--------------------------------------------------------------------------------
厂商补丁:

Oracle
------
Oracle已经为此发布了一个安全公告(cpuoct2011-330135)以及相应补丁:

cpuoct2011-330135:Oracle Critical Patch Update Advisory - October 2011

链接:http://www.oracle.com/technetwork/topics/security/cpuoct2011-330135.html


    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • Oracle 12c发布简单介绍及官方下载地址
  • 在linux下安装oracle,如何设置让oracle自动启动!也就是让oracle那个服务自动启动,不是手动的
  • oracle 11g最新版官方下载地址
  • 请问su oracle 和su - oracle有什么不同?
  • Oracle 数据库(oracle Database)Select 多表关联查询方式
  • 虚拟机装Oracle R12与Oracle10g
  • Oracle数据库(Oracle Database)体系结构及基本组成介绍
  • Oracle 数据库开发工具 Oracle SQL Developer
  • 如何设置让Oracle SQL Developer显示的时间包含时分秒
  • Oracle EBS R12 支持 Oracle Database 11g
  • Oracle 10g和Oracle 11g网格技术介绍
  • oracle 11g最新版官方下载地址 iis7站长之家
  • oracle中如何把表中具有相同值列的多行数据合并成一行
  • 请问大家用oracle数据库, 用import oracle.*;下的东西么? 还是用标准库?
  • Oracle 数据库(oracle Database)性能调优技术详解
  • Linux /$ORACLE_HOME $ORACLE_HOME
  • ORACLE日期相关操作
  • Linux系统下Oracle的启动与Oracle监听的启动
  • ORACLE数据库常用字段数据类型介绍
  • 请问在solaris下安装ORACLE,用root用户和用oracle用户安装有什么区别么?
  • Oracle 12c的九大最新技术特性介绍
  • 网间Oracle的连接,远程连接Oracle服务器??


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3