Kaitsealad parandatud Oracle Enterprise Manageris (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Oracle Enterprise Manager Base Platform versioonid 13.5 ja 24.1 mõjutatud
- Volitamata juurdepääs tundlikele andmetele ilma või madalate õigustega
- Süsteemi täielik ülevõtmine võimalik mõne nõrkuse korral
"Oracle on parandanud mitu nõrkust Oracle Enterprise Manager Base Platform versioonides 13.5 ja 24.1. Ründajad saavad võrgu kaudu HTTPS/HTTP kaudu ilma autentimiseta või madalate õigustega teostada volitamata lugemis-, kirjutamis-, loomis-, kustutamis- ja muutmistoiminguid tundlikele andmetele. Mõned nõrkused võimaldavad süsteemi täielikku ülevõtmist. Mõjutatud komponendid on Agent Next Gen, Metadata Plugin ja UI Framework."
#Oracle nõrkused
#süsteemi ülevõtmine
#juurdepääsukontroll
kommentaare veel pole.