Oracle corrige 39 vulnerabilidades en Commerce Platform y Guided Search (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- 39 vulnerabilidades en Oracle Commerce Platform y Guided Search/Experience Manager versión 11.4.0
- 11 vulnerabilidades críticas con CVSS >= 9.0
- Atacantes pueden obtener acceso no autorizado, ejecutar código arbitrario o causar denegación de servicio
"El NCSC neerlandés informó que Oracle parcheó 39 vulnerabilidades en Oracle Commerce Platform y Oracle Commerce Guided Search/Experience Manager, ambas versión 11.4.0. 11 de ellas tienen una puntuación CVSS de 9 o superior. Atacantes no autenticados pueden explotar algunas mediante acceso a la red por HTTP o LDAP para acceder a datos sensibles, modificar datos o comprometer completamente el sistema. Algunas requieren interacción del usuario. También es posible la denegación de servicio."
aún no hay comentarios.