Oracle Enterprise Manager Cloud Control(2020 年 1 月 CPU)

medium Nessus 插件 ID 133055

简介

远程主机上安装的企业管理应用程序受到多个漏洞影响。

描述

远程主机上安装的 Oracle Enterprise Manager Cloud Control 版本受到 Enterprise Manager Base Platform 组件中多个漏洞的影响: - Oracle Enterprise Manager 的 Enterprise Manager Base Platform 产品中的漏洞, 受影响的支持版本是 12.1.0.5、13.2.0.0 和 13.3.0.0。可轻易利用的漏洞允许具备网络访问权限的高特权攻击者通过 HTTP 危害 Enterprise Manager Base Platform。成功攻击此漏洞可导致对重要数据的未经授权访问或对所有 Enterprise Manager Base Platform 可访问数据进行完全访问,以及对一些 Enterprise Manager Base Platform 可访问数据进行未经授权的更新、插入或删除访问和在未经授权的情况下,造成 Enterprise Manager Base Platform 的部分拒绝服务(部分 DOS)。Enterprise Manager Base Platform 产品的以下组件容易受到上述漏洞的影响: - Application Service Level Mgmt (CVE-2020-2631, CVE-2020-2636) - Connector Framework (CVE-2020-2624, CVE-2020-2633, CVE-2020-2642, CVE-2020-2645) - Enterprise Config Management (CVE-2020-2610, CVE-2020-2611, CVE-2020-2612, CVE-2020-2618, CVE-2020-2619, CVE-2020-2620, CVE-2020-2621) - Cloud Control Manager - OMS (CVE-2020-2626) - Configuration Standard Framewk (CVE-2020-2634) - Discovery Framework (CVE-2020-2617) - Enterprise Manager Repository (CVE-2020-2616) - Event Management (CVE-2020-2622) - Extensibility Framework (CVE-2020-2629, CVE-2020-2630) - Global EM Framework (CVE-2020-2613) - Host Management (CVE-2020-2628, CVE-2020-2639) - Job System (CVE-2020-2625, CVE-2020-2643) - Metrics Framework (CVE-2020-2623) - Oracle Management Service (CVE-2020-2615, CVE-2020-2644) - Repository (CVE-2020-2608) - System Monitoring (CVE-2020-2632, CVE-2020-2635)

解决方案

请根据 2020 年 1 月 Oracle 关键修补程序更新报告应用相应修补程序。

另见

http://www.nessus.org/u?d3df84e9

http://www.nessus.org/u?91e1354f

插件详情

严重性: Medium

ID: 133055

文件名: oracle_enterprise_manager_jan_2020_cpu.nasl

版本: 1.6

类型: local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2020/1/17

最近更新时间: 2022/8/1

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 分数来源: CVE-2020-2645

CVSS v3

风险因素: Medium

基本分数: 6

时间分数: 5.2

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:enterprise_manager

必需的 KB 项: installed_sw/Oracle Enterprise Manager Cloud Control

易利用性: No known exploits are available

补丁发布日期: 2020/1/14

漏洞发布日期: 2020/1/14

参考资料信息

CVE: CVE-2020-2608, CVE-2020-2610, CVE-2020-2611, CVE-2020-2612, CVE-2020-2613, CVE-2020-2615, CVE-2020-2616, CVE-2020-2617, CVE-2020-2618, CVE-2020-2619, CVE-2020-2620, CVE-2020-2621, CVE-2020-2622, CVE-2020-2623, CVE-2020-2624, CVE-2020-2625, CVE-2020-2626, CVE-2020-2628, CVE-2020-2629, CVE-2020-2630, CVE-2020-2631, CVE-2020-2632, CVE-2020-2633, CVE-2020-2634, CVE-2020-2635, CVE-2020-2636, CVE-2020-2639, CVE-2020-2642, CVE-2020-2643, CVE-2020-2644, CVE-2020-2645

IAVA: 2020-A-0017