Info Window
JD Edwards Вы здесь: » JDE IDea » Новости JDE +7 (499) 322-7407 | Контакты | Служба поддержки
Обнаружена уязвимость JD Edwards EnterpriseOne HTML сервера
14.04.2015
В JDE E1 Tools 9.1 вплоть до Tools Release 9.1.5.2 существует возможность получить несанкционированный доступ к некоторым конфиденциальным данным

Согдасно апрельскому бюллетеню Oracle о критических обновлениях в его программных продуктах, в Oracle JD Edwards EnterpriseOne HTML сервере, а именно в модуле, отвечающем за разграничение прав доступа, обнаружена уязвимость.

Злоумышленник, обладая правами ведения разработок (доступ к клиенту веб-разработок) может обойти систему разграничения правд доступа к действиям на форме (Action Security) и получить доступ к конфиденциальной информации.

Для устранения уязвимости необходимо обновить JDE E1 HTML сервер до версии 9.1.5.3.