0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Oracle corrige 39 vulnérabilités dans Commerce Platform et Guided Search (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • 39 vulnérabilités dans Oracle Commerce Platform et Guided Search/Experience Manager version 11.4.0
  • 11 vulnérabilités critiques avec CVSS >= 9.0
  • Les attaquants peuvent obtenir un accès non autorisé, exécuter du code arbitraire ou causer un déni de service

"Le NCSC néerlandais a signalé qu'Oracle a corrigé 39 vulnérabilités dans Oracle Commerce Platform et Oracle Commerce Guided Search/Experience Manager, version 11.4.0. 11 d'entre elles ont un score CVSS de 9 ou plus. Des attaquants non authentifiés peuvent exploiter certaines via un accès réseau par HTTP ou LDAP pour accéder à des données sensibles, les modifier ou compromettre totalement le système. Certaines nécessitent une interaction utilisateur. Un déni de service est également possible."

#Vulnérabilités Oracle #CVSS 9.0 #Avis NCSC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.