Vulnérabilités Oracle E-Business Suite corrigées : 410 correctifs, quatre critiques CVSS 9.1-9.8 (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- 410 vulnérabilités corrigées
- Quatre critiques avec CVSS 9.1-9.8
- La plus élevée 9.8 permet une prise de contrôle non authentifiée via HTTP
- Versions concernées 12.2.3 à 12.2.15
- Produits non conçus pour un accès public
"Oracle a publié des correctifs pour 410 vulnérabilités dans Oracle E-Business Suite versions 12.2.3 à 12.2.15. Quatre des vulnérabilités sont critiques avec des scores CVSS allant de 9.1 à 9.8, la plus élevée (9.8) permettant à des attaquants non authentifiés de prendre le contrôle de Work in Process via HTTP. Cependant, les produits ne sont pas conçus pour un accès public, limitant l'exploitation à grande échelle."
aucun commentaire pour l'instant.