Oracle E-Business Suite'i nõrkused parandatud: 410 paigast, neli kriitilist CVSS 9.1–9.8 (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- 410 nõrkust parandatud
- Neli kriitilist CVSS 9.1–9.8
- Kõrgeim 9.8 võimaldab autentimata ülevõtmist HTTP kaudu
- Versioonid 12.2.3 kuni 12.2.15 mõjutatud
- Tooted ei ole mõeldud avalikuks juurdepääsuks
"Oracle on avaldanud paigad 410 nõrkuse jaoks Oracle E-Business Suite'i versioonides 12.2.3 kuni 12.2.15. Neli nõrkust on kriitilised CVSS skooridega 9.1 kuni 9.8, kusjuures kõrgeim (9.8) võimaldab autentimata ründajatel võtta üle Work in Process HTTP kaudu. Kuid tooted ei ole mõeldud avalikuks juurdepääsuks, mis piirab ulatuslikku ärakasutamist."
kommentaare veel pole.