CVE-2021-2406؛ آسیبپذیری collaborative planning؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Collaborative Planning از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Collaborative Planning از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle Time and Labor از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Timecard، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Coherence از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Core، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 12.1.3.…
در محصول Oracle Web Applications Desktop Integrator از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Application Service، یک آسیبپذیری وجود دارد. نسخههای پشتیب…
در محصول Essbase Analytic Provider Services از مجموعهٔ Oracle Essbase، مؤلفهٔ JAPI، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Business Intelligence Enterprise Edition از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Analytics Web General، یک آسیبپذیری وجود دارد. نسخهه…
در محصول Oracle Commerce Platform از مجموعهٔ Oracle Commerce، مؤلفهٔ Dynamo Application Framework، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 91.0.4472.114 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ TabGroups در نسخههای Google Chrome پیش از 91.0.4472.114 به مهاجمی که کاربر را به نصب افزونهٔ مخ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ BFCache در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجم راه دور که از قبل فرایند rend…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Autofill در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Loader در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Spell check در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجمی که کاربر را به نصب افزونه…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجمی که کاربر را به نصب افزونهٔ م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Network service در نسخههای Google Chrome پیش از 91.0.4472.101 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ TabStrip در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخرب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ TabGroups در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebUI در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخرب مت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Bookmarks در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Tab Strip در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Tab Strip در نسخههای Google Chrome پیش از 91.0.4472.77 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Aura در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Notifications در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور که از قبل فرایند r…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Autofill در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ File API در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ History در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه می…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
سرریز بافر Heap در مؤلفهٔ Reader Mode در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Tab Strip در نسخههای Google Chrome پیش از 90.0.4430.212 به مهاجمی که کاربر را به نصب افزونهٔ مخ…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 90.0.4430.93 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dev Tools در نسخههای Google Chrome پیش از 90.0.4430.93 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ permissions در نسخههای Google Chrome پیش از 90.0.4430.72 به مهاجم راه دور که از قبل فرایند rend…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.