0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kaitsealad parandatud Oracle Enterprise Manageris (advisories.ncsc.nl)

· 5 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Oracle Enterprise Manager Base Platform versioonid 13.5 ja 24.1 mõjutatud
  • Volitamata juurdepääs tundlikele andmetele ilma või madalate õigustega
  • Süsteemi täielik ülevõtmine võimalik mõne nõrkuse korral

"Oracle on parandanud mitu nõrkust Oracle Enterprise Manager Base Platform versioonides 13.5 ja 24.1. Ründajad saavad võrgu kaudu HTTPS/HTTP kaudu ilma autentimiseta või madalate õigustega teostada volitamata lugemis-, kirjutamis-, loomis-, kustutamis- ja muutmistoiminguid tundlikele andmetele. Mõned nõrkused võimaldavad süsteemi täielikku ülevõtmist. Mõjutatud komponendid on Agent Next Gen, Metadata Plugin ja UI Framework."

#Oracle nõrkused #süsteemi ülevõtmine #juurdepääsukontroll

Arutelumaatriks

0 segmenti

kommentaare veel pole.