Haavoittuvuuksia korjattu Oracle Enterprise Managerissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle Enterprise Manager Base Platform -versiot 13.5 ja 24.1 koskevat
- Luvaton pääsy arkaluonteisiin tietoihin ilman tai matalilla oikeuksilla
- Järjestelmän täysi haltuunotto mahdollista joillekin haavoittuvuuksille
"Oracle on korjannut useita haavoittuvuuksia Oracle Enterprise Manager Base Platform -versioissa 13.5 ja 24.1. Hyökkääjät voivat käyttää verkkovhteyttä HTTPS/HTTP-yhteydellä ilman todentamista tai matalilla oikeuksilla suorittaakseen luvattomia luku-, kirjoitus-, luonti-, poisto- ja muokkaustoimintoja arkaluonteisille tiedoille. Jotkut haavoittuvuudet mahdollistavat järjestelmän täyden haltuunoton. Vaikutetut komponentit ovat Agent Next Gen, Metadata Plugin ja UI Framework."
#Oracle-haavoittuvuudet
#järjestelmän haltuunotto
#pääsynhallinta
ei vielä kommentteja.