0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades parcheadas en Oracle Database Server y Oracle REST Data Services (advisories.ncsc.nl)

· hace 59d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Oracle REST Data Services (24.2.0-26.1.0): toma de control, acceso a datos, DoS
  • Oracle Database Server (23.4.0-23.26.2): compromiso no autenticado de Net Service
  • Eclipse Jetty: contrabando de solicitudes (sin parche)

"Oracle ha corregido vulnerabilidades en Oracle REST Data Services (versiones 24.2.0 a 26.1.0) y Oracle Database Server (versiones 23.4.0 a 23.26.2). Atacantes con pocos privilegios y acceso a la red a través de HTTPS pueden tomar el control total del servicio, acceder o modificar datos, y causar denegación de servicio. En Oracle Database Server, atacantes no autenticados pueden comprometer el componente Net Service a través de TLS. Además, una vulnerabilidad en el analizador HTTP/1.1 de Eclipse Jetty permite el contrabando de solicitudes; aún no hay parche disponible."

#Vulnerabilidades Oracle #Contrabando de solicitudes Jetty #Omisión de autenticación

Matriz de discusión

0 segmentos

aún no hay comentarios.