Oracle E-Business Suite -haavoittuvuuksia korjattu: 410 korjausta, neljä kriittistä CVSS 9.1–9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 haavoittuvuutta korjattu
- Neljä kriittistä CVSS 9.1–9.8
- Korkein 9.8 mahdollistaa todennuksen ohittavan hallinnan HTTP:n kautta
- Versiot 12.2.3–12.2.15 vaikutuksen alaisia
- Tuotteet eivät ole tarkoitettu julkiseen käyttöön
"Oracle on julkaissut päivitykset, jotka korjaavat 410 haavoittuvuutta Oracle E-Business Suiten versioissa 12.2.3–12.2.15. Neljä haavoittuvuutta on kriittisiä CVSS-pisteillä 9.1–9.8, joista korkein (9.8) mahdollistaa todennuksen ohittavien hyökkääjien ottaa Work in Process -komponentin hallintaansa HTTP:n kautta. Tuotteet eivät kuitenkaan ole tarkoitettu julkiseen käyttöön, mikä rajoittaa laajamittaista hyödyntämistä."
ei vielä kommentteja.