Oracle E-Business Suite: 410 Schwachstellen behoben, vier kritische mit CVSS 9.1-9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 Schwachstellen behoben
- Vier kritische mit CVSS 9.1-9.8
- Höchste 9.8 ermöglicht nicht authentifizierte Übernahme via HTTP
- Betrifft Versionen 12.2.3 bis 12.2.15
- Produkte nicht für öffentlichen Zugriff ausgelegt
"Oracle hat Patches für 410 Schwachstellen in Oracle E-Business Suite Versionen 12.2.3 bis 12.2.15 veröffentlicht. Vier der Schwachstellen sind kritisch mit CVSS-Werten von 9.1 bis 9.8, wobei die schwerwiegendste (9.8) es nicht authentifizierten Angreifern ermöglicht, Work in Process über HTTP zu übernehmen. Allerdings sind die Produkte nicht für den öffentlichen Zugriff ausgelegt, was die Gefahr einer massiven Ausnutzung verringert."
Noch keine Kommentare.