Sicherheitslücken in Oracle Analytics behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle BI Publisher und Oracle Business Intelligence Enterprise Edition betroffen
- Nicht authentifizierte Angreifer können vollständige Systemkompromittierung erreichen
- Authentifizierungsumgehung und Codeausführung möglich
"Oracle hat mehrere Schwachstellen in Oracle BI Publisher und Oracle Business Intelligence Enterprise Edition behoben. Die Schwachstellen ermöglichen nicht authentifizierten Angreifern vollständige Systemkompromittierung, Authentifizierungsumgehung, Codeausführung, Denial-of-Service und unbefugte Datenmanipulation. Außerdem können niedrig privilegierte Angreifer über die Web Service API Authentifizierungskontrollen umgehen."
#Oracle-Schwachstellen
#Systemkompromittierung
#Authentifizierungsumgehung
Noch keine Kommentare.