Oracle corrige 39 vulnérabilités dans Commerce Platform et Guided Search (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- 39 vulnérabilités dans Oracle Commerce Platform et Guided Search/Experience Manager version 11.4.0
- 11 vulnérabilités critiques avec CVSS >= 9.0
- Les attaquants peuvent obtenir un accès non autorisé, exécuter du code arbitraire ou causer un déni de service
"Le NCSC néerlandais a signalé qu'Oracle a corrigé 39 vulnérabilités dans Oracle Commerce Platform et Oracle Commerce Guided Search/Experience Manager, version 11.4.0. 11 d'entre elles ont un score CVSS de 9 ou plus. Des attaquants non authentifiés peuvent exploiter certaines via un accès réseau par HTTP ou LDAP pour accéder à des données sensibles, les modifier ou compromettre totalement le système. Certaines nécessitent une interaction utilisateur. Un déni de service est également possible."
aucun commentaire pour l'instant.