Oracle behebt 39 Schwachstellen in Commerce Platform und Guided Search (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 39 Schwachstellen in Oracle Commerce Platform und Guided Search/Experience Manager Version 11.4.0
- 11 kritische Schwachstellen mit CVSS-Score >= 9.0
- Angreifer können unbefugten Zugriff, Codeausführung oder Denial-of-Service verursachen
"Das niederländische NCSC meldet, dass Oracle 39 Schwachstellen in Oracle Commerce Platform und Oracle Commerce Guided Search/Experience Manager (Version 11.4.0) behoben hat. 11 davon haben einen CVSS-Score von 9 oder höher. Nicht authentifizierte Angreifer können über Netzwerkzugriff (HTTP, LDAP) auf sensible Daten zugreifen, Daten ändern oder das System vollständig kompromittieren. Einige erfordern Benutzerinteraktion. Denial-of-Service ist ebenfalls möglich."
Noch keine Kommentare.