Oracle应用程序在错误输入密码50次后登录用户

Oracle应用程序在错误输入密码50次后登录用户,oracle,security,login,Oracle,Security,Login,我们的Oracle Applications 12.2.4环境存在一个问题,即用户在输入错误密码50次后登录应用程序。基本上,您可以输入任何用户名,然后输入无效密码。点击登录50次。它会弹出一个通知,说明您已达到登录尝试的最大次数,然后当您单击“确定”时,它不会将您注销,而是将您登录 毋庸置疑,这是一个高度优先的问题,因为员工的敏感数据(工资、绩效评级、医疗信息、奖金、绩效考核、股份分配、激励、申诉、性骚扰审判等)都会被这一安全漏洞暴露出来。到目前为止,我们还没有得到Oracle支持部门对P1服

我们的Oracle Applications 12.2.4环境存在一个问题,即用户在输入错误密码50次后登录应用程序。基本上,您可以输入任何用户名,然后输入无效密码。点击登录50次。它会弹出一个通知,说明您已达到登录尝试的最大次数,然后当您单击“确定”时,它不会将您注销,而是将您登录

毋庸置疑,这是一个高度优先的问题,因为员工的敏感数据(工资、绩效评级、医疗信息、奖金、绩效考核、股份分配、激励、申诉、性骚扰审判等)都会被这一安全漏洞暴露出来。到目前为止,我们还没有得到Oracle支持部门对P1服务请求的响应


是否还有其他人遇到此问题?是否有修补程序来修复此问题?是否有一个配置文件选项可以控制此问题或修复此问题?

Oracle提供了修补程序26663218,修复了此问题