0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Correctifs de vulnérabilités dans Oracle Analytics (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Oracle BI Publisher et Oracle Business Intelligence Enterprise Edition concernés
  • Compromission totale du système par des attaquants non authentifiés via HTTP
  • Contournement d'authentification par des attaquants peu privilégiés via API

"Oracle a corrigé plusieurs vulnérabilités dans Oracle BI Publisher et Oracle Business Intelligence Enterprise Edition. Des attaquants non authentifiés peuvent compromettre entièrement le système, contourner l'authentification, exécuter du code, provoquer un déni de service et effectuer des opérations non autorisées sur les données. Les attaquants peu privilégiés peuvent contourner les contrôles d'authentification via l'API Web Service."

#Vulnérabilités Oracle #Compromission du système #Contournement d'authentification

Matrice de discussion

1 segment

aucun commentaire pour l'instant.