Die Schwachstelle steckt in der Komponente PeopleTools der Oracle-PeopleSoft-Produktfamilie, genauer in dem Bereich, der für den Integration Broker zuständig ist – also für den Nachrichtenaustausch und die Anbindung von PeopleSoft an andere Systeme. Die technischen Details des Fehlers sind nicht offengelegt; bekannt ist, dass er sich über das Netzwerk aus der Ferne ausnutzen lässt. Ein Angreifer kann dadurch die Vertraulichkeit der Daten und die Verfügbarkeit des Systems beeinträchtigen, also unbefugt an Informationen gelangen und den Betrieb der Anwendung stören. Da PeopleSoft typischerweise für Personal-, Finanz- und Verwaltungsprozesse eingesetzt wird und der Integration Broker als Schnittstelle häufig für andere Systeme erreichbar ist, betrifft dies zentrale Geschäftsdaten und Integrationsstrecken.
CVE-2013-3821
Beschreibung