"Oracle.Hospitality.Simphony.EGateway.Information.Disclosure"
- 特征库ID:
45504
- 漏洞级别:
high
- CVE ID:
CVE-2018-2636
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用 Oracle Hospitality Simphony 中的 Information Disclsoure 漏洞。该漏洞是由于 Oracle 的 MICROS EGateway 应用服务尝试处理恶意制作的 HTTP 请求时出现的错误。远程攻击者可能能够从易受攻击的系统中获取敏感信息。
影响范围
Oracle Hospitality Simphony 2.9
Oracle Hospitality Simphony 2.8
Oracle Hospitality Simphony 2.7
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息
解决办法
应用供应商提供的最新升级或补丁。 http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html