Parcheadas vulnerabilidades de Oracle E-Business Suite: 410 correcciones, cuatro críticas con CVSS 9.1-9.8 (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- 410 vulnerabilidades parcheadas
- Cuatro críticas con CVSS 9.1-9.8
- La más alta 9.8 permite toma de control no autenticada vía HTTP
- Versiones afectadas 12.2.3 a 12.2.15
- Productos no diseñados para acceso público
"Oracle ha publicado parches que solucionan 410 vulnerabilidades en Oracle E-Business Suite versiones 12.2.3 a 12.2.15. Cuatro de las vulnerabilidades son críticas con puntuaciones CVSS de 9.1 a 9.8, siendo la más alta (9.8) la que permite a atacantes no autenticados tomar el control de Work in Process a través de HTTP. Sin embargo, los productos no están diseñados para acceso público, lo que limita la explotación generalizada."
aún no hay comentarios.