Turvaaugud parandatud Oracle E-Business Suite komponentides (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Oracle andis välja paigad mitmele E-Business Suite komponendile
- Turvaaugud võimaldavad SQL injektsiooni ja süsteemi täielikku ülevõtmist
- Mõjutab versioone 12.2.3 kuni 12.2.15
"Oracle on parandanud turvaaugud mitmes Oracle E-Business Suite komponendis (versioonid 12.2.3 kuni 12.2.15). Vead võimaldavad madalate õigustega ründajatel HTTP/HTTPS kaudu saavutada süsteemi täielik ülevõtmine, SQL injektsioon ja volitamata andmetega manipuleerimine. Teade märgib võimalikku kriitilist mõju konfidentsiaalsusele, terviklikkusele ja kättesaadavusele."
kommentaare veel pole.