中国站

Oracle Financial Services Applications和Oracle FLEXCUBE Direct Banking 安全漏洞

CNNVD-ID编号 CNNVD-202104-1429 CVE编号 CVE-2021-2141
发布时间 2021-04-20 更新时间 2021-04-21
漏洞类型 其他 漏洞来源 N/A
危险等级 低危 威胁类型 远程
厂商 N/A

漏洞介绍

Oracle Financial Services Applications和Oracle FLEXCUBE Direct Banking都是美国甲骨文(Oracle)公司的产品。Oracle Financial Services Applications是一套金融服务软件。该产品包括核心银行、网上银行和财产管理等。Oracle FLEXCUBE Direct Banking是一个互联网和移动银行业务解决方案组件。 Oracle FLEXCUBE Direct Banking Pre Login 12.0.2, 12.0.3 存在安全漏洞,该漏洞允许通过oraclenet网络访问的高特权攻击者破坏Oracle FLEXCUBE Direct Banking。导致未经授权的更新、插入或删除对Oracle FLEXCUBE Direct Banking可访问数据的访问权限。

漏洞补丁

目前厂商已发布升级了Oracle Financial Services Applications和Oracle FLEXCUBE Direct Banking 安全漏洞的补丁,Oracle Financial Services Applications和Oracle FLEXCUBE Direct Banking 安全漏洞的补丁获取链接: https://www.oracle.com/security-alerts/cpuapr2021.html

参考网址

  • 暂无

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间