CVE-2021-2261؛ آسیبپذیری lease and finance management؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Lease and Finance Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Quotes، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Lease and Finance Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Quotes، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle Purchasing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Endeca، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 12.1.…
در محصول Oracle Sourcing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Intelligence, RFx، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle Labor Distribution از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle Quoting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Courseware، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: بازه…
در محصول Oracle Advanced Pricing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Price Book، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle Site Hub از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Sites، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: بازهٔ 12…
در محصول Oracle Work in Process از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Resource Exceptions، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle Subledger Accounting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Inquiries، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارت…
در محصول Oracle Legal Entity Configurator از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Create Contracts، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
در محصول Oracle E-Business Tax از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle iSetup از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ General Ledger Update Transform, Reports، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ…
در محصول Oracle Bills of Material از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Bill Issues، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Product Hub از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Template, GTIN search، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle Engineering از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Change Management، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Oracle Document Management and Collaboration از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Document Management، یک آسیبپذیری وجود دارد. نسخههای پشت…
در محصول Oracle Concurrent Processing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ BI Publisher Integration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ…
در محصول Oracle Platform Security for Java از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ OPSS، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبار…
در محصول Oracle Application Object Library از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Profiles، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle HRMS (France) از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ French HR، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ screen sharing در نسخههای Google Chrome پیش از 89.0.4389.114 به مهاجم راه دور اجازه میداد که ب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 89.0.4389.114 به مهاجم راه دور اجازه میداد که با استفاده از…
سرریز بافر Heap در مؤلفهٔ TabStrip در نسخههای Google Chrome پیش از 89.0.4389.114 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده اح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 89.0.4389.90 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ tab groups در نسخههای Google Chrome پیش از 89.0.4389.90 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده ا…
سرریز بافر Heap در مؤلفهٔ TabStrip در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
سرریز بافر Heap در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
سرریز بافر Heap در مؤلفهٔ TabStrip در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ bookmarks در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ tab search در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 89.0.4389.72 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Payments در نسخههای Google Chrome پیش از 88.0.4324.182 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ Tab Strip در نسخههای Google Chrome پیش از 88.0.4324.182 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebSQL در نسخههای Google Chrome پیش از 88.0.4324.96 به مهاجم راه دور اجازه میداد که با استفاده…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.