Oracle Analyticsi haavatavused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Oracle BI Publisher ja Oracle Business Intelligence Enterprise Edition mõjutatud
- Autentimata ründajad võivad saavutada täieliku süsteemi ohustamise HTTP kaudu
- Madalate õigustega ründajad saavad autentimisest mööda hiilida API kaudu
"Oracle on parandanud mitu haavatavust Oracle BI Publisheris ja Oracle Business Intelligence Enterprise Editionis. Autentimata ründajad võivad HTTP päringute kaudu saavutada täieliku süsteemi ohustamise, autentimise möödaviimise, suvalise koodi käivitamise, teenusetõrke ja volitamata andmete toiminguid. Madalate õigustega ründajad saavad veebiteenuse API kaudu autentimiskontrollist mööda minna."
#Oracle'i haavatavused
#Süsteemi ohustamine
#Autentimisest möödahiilimine
kommentaare veel pole.