Vulnerabilidades corregidas en Oracle Enterprise Manager (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Oracle Enterprise Manager Base Platform versiones 13.5 y 24.1 afectadas
- Acceso no autorizado a datos sensibles sin o con privilegios bajos
- Compromiso total del sistema posible para algunas vulnerabilidades
"Oracle ha corregido múltiples vulnerabilidades en Oracle Enterprise Manager Base Platform versiones 13.5 y 24.1. Los atacantes pueden acceder a través de la red por HTTPS/HTTP sin autenticación o con privilegios bajos para realizar acciones no autorizadas de lectura, escritura, creación, eliminación y modificación de datos sensibles. Algunas vulnerabilidades permiten el compromiso total del sistema. Los componentes afectados incluyen Agent Next Gen, Metadata Plugin y UI Framework."
#vulnerabilidades de Oracle
#compromiso del sistema
#control de acceso
aún no hay comentarios.