Vulnerabilidades corregidas en componentes de Oracle E-Business Suite (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Oracle lanzó parches para múltiples componentes de E-Business Suite
- Las vulnerabilidades permiten inyección SQL y compromiso total del sistema
- Afecta versiones 12.2.3 a 12.2.15
"Oracle ha corregido vulnerabilidades en múltiples componentes de Oracle E-Business Suite (versiones 12.2.3 a 12.2.15). Los fallos podrían permitir a atacantes con bajos privilegios a través de HTTP/HTTPS lograr un compromiso total del sistema, inyección SQL y manipulación no autorizada de datos. El aviso señala el potencial de impactos críticos en confidencialidad, integridad y disponibilidad."
aún no hay comentarios.