0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Oracle Enterprise Managerissa (advisories.ncsc.nl)

· 5 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Oracle Enterprise Manager Base Platform -versiot 13.5 ja 24.1 koskevat
  • Luvaton pääsy arkaluonteisiin tietoihin ilman tai matalilla oikeuksilla
  • Järjestelmän täysi haltuunotto mahdollista joillekin haavoittuvuuksille

"Oracle on korjannut useita haavoittuvuuksia Oracle Enterprise Manager Base Platform -versioissa 13.5 ja 24.1. Hyökkääjät voivat käyttää verkkovhteyttä HTTPS/HTTP-yhteydellä ilman todentamista tai matalilla oikeuksilla suorittaakseen luvattomia luku-, kirjoitus-, luonti-, poisto- ja muokkaustoimintoja arkaluonteisille tiedoille. Jotkut haavoittuvuudet mahdollistavat järjestelmän täyden haltuunoton. Vaikutetut komponentit ovat Agent Next Gen, Metadata Plugin ja UI Framework."

#Oracle-haavoittuvuudet #järjestelmän haltuunotto #pääsynhallinta

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.