Corregidas vulnerabilidades en Oracle Analytics (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Oracle BI Publisher y Oracle Business Intelligence Enterprise Edition afectados
- Compromiso total del sistema por atacantes no autenticados vía HTTP
- Omisión de autenticación por atacantes con pocos privilegios vía API
"Oracle ha corregido múltiples vulnerabilidades en Oracle BI Publisher y Oracle Business Intelligence Enterprise Edition. Atacantes no autenticados pueden lograr compromiso total del sistema, omisión de autenticación, ejecución de código, denegación de servicio y operaciones no autorizadas sobre datos. Atacantes con pocos privilegios pueden omitir controles de autenticación a través de la API de servicios web."
#Vulnerabilidades de Oracle
#Compromiso del sistema
#Omisión de autenticación
aún no hay comentarios.