Vulnérabilités corrigées dans les composants Oracle E-Business Suite (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Oracle a publié des correctifs pour plusieurs composants E-Business Suite
- Les vulnérabilités permettent l'injection SQL et le compromis total du système
- Concerne les versions 12.2.3 à 12.2.15
"Oracle a corrigé des vulnérabilités dans plusieurs composants d'Oracle E-Business Suite (versions 12.2.3 à 12.2.15). Les failles pourraient permettre à des attaquants disposant de faibles privilèges via HTTP/HTTPS d'obtenir un compromis total du système, une injection SQL et une manipulation non autorisée des données. L'avis mentionne des impacts critiques potentiels sur la confidentialité, l'intégrité et la disponibilité."
aucun commentaire pour l'instant.