Vulnérabilités Oracle Fusion Middleware corrigées ; 9 critiques (CVSS 10.0) (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- 345 vulnérabilités corrigées dans Oracle Fusion Middleware, 9 critiques (CVSS 10.0).
- 145 vulnérabilités supplémentaires avec CVSS 9.0-9.9.
- Exploitation à distance non authentifiée possible via HTTP, LDAP, SOAP.
"Le NCSC néerlandais a émis un avis concernant 345 vulnérabilités corrigées par Oracle dans ses produits Fusion Middleware. Neuf d'entre elles ont un score CVSS de 10,0, permettant à des attaquants distants non authentifiés de compromettre entièrement les systèmes via HTTP, LDAP ou SOAP. 145 autres vulnérabilités ont des scores entre 9,0 et 9,9. Le NCSC estime qu'une exploitation généralisée est très probable et recommande une mise à jour immédiate."
aucun commentaire pour l'instant.