Oracle corrige 158 vulnérabilités dans les produits de base de données (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- 158 vulnérabilités corrigées, 91 de tiers ou non exploitables.
- Six vulnérabilités avec CVSS 9+.
- Détournement de requêtes HTTP dans Oracle REST Data Services (Eclipse Jetty).
- Module Perl Compress::Raw::Zlib vulnérable.
- Validation de jeton JWT d'Apache Kafka contournée.
- Oracle Net Services fuit des informations sensibles.
- TimesTen et RDBMS entièrement prenables.
"Oracle a corrigé 158 vulnérabilités dans plusieurs produits de base de données, notamment Oracle Database Server et APEX. Six vulnérabilités ont un score CVSS de 9 ou plus. Les vulnérabilités spécifiques incluent le détournement de requêtes HTTP dans Oracle REST Data Services, des vulnérabilités dans Compress::Raw::Zlib de Perl, un accès non autorisé via Apache Kafka et une prise de contrôle complète des bases de données via Oracle Net Services et TimesTen."
#Vulnérabilités Oracle
#sécurité des bases de données
#avis NCSC
aucun commentaire pour l'instant.