Oracle korjaa 39 haavoittuvuutta Commerce Platformissa ja Guided Searchissa (advisories.ncsc.nl)
- 39 haavoittuvuutta Oracle Commerce Platformissa ja Guided Search/Experience Managerissa versiossa 11.4.0
- 11 kriittistä haavoittuvuutta CVSS-pisteillä >= 9.0
- Hyökkääjät voivat saada luvattoman pääsyn, suorittaa mielivaltaista koodia tai aiheuttaa palvelunestohyökkäyksen
"Alankomaiden NCSC raportoi, että Oracle on korjannut 39 haavoittuvuutta Oracle Commerce Platformissa ja Oracle Commerce Guided Search/Experience Managerissa, molemmat versiossa 11.4.0. 11 niistä on CVSS-pisteet 9 tai korkeammat. Tunnistamattomat hyökkääjät voivat hyödyntää joitakin verkko-osoituksella HTTP:n tai LDAP:n kautta päästäkseen käsiksi arkaluonteisiin tietoihin, muokatakseen tietoja tai saavuttaakseen järjestelmän täydellisen haltuunoton. Jotkut vaativat käyttäjän vuorovaikutusta. Myös palvelunestohyökkäys on mahdollinen."
ei vielä kommentteja.