Sicherheitslücken in Oracle Enterprise Manager behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle Enterprise Manager Base Platform Versionen 13.5 und 24.1 betroffen
- Unbefugter Zugriff auf sensible Daten ohne oder mit niedrigen Privilegien
- Vollständige Systemkompromittierung bei einigen Schwachstellen möglich
"Oracle hat mehrere Schwachstellen in Oracle Enterprise Manager Base Platform Versionen 13.5 und 24.1 behoben. Angreifer können über Netzwerkzugriff ohne Authentifizierung oder mit niedrigen Privilegien unbefugte Lese-, Schreib-, Erstellungs-, Lösch- und Änderungsaktionen an sensiblen Daten durchführen. Einige Schwachstellen ermöglichen vollständige Systemkompromittierung. Die Schwachstellen betreffen Komponenten wie Agent Next Gen, Metadata Plugin und UI Framework."
#Oracle Schwachstellen
#Systemkompromittierung
#Zugriffskontrolle
Noch keine Kommentare.