0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités corrigées dans Oracle Enterprise Manager (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Oracle Enterprise Manager Base Platform versions 13.5 et 24.1 concernées
  • Accès non autorisé aux données sensibles sans ou avec faibles privilèges
  • Compromis complet du système possible pour certaines vulnérabilités

"Oracle a corrigé plusieurs vulnérabilités dans Oracle Enterprise Manager Base Platform versions 13.5 et 24.1. Les attaquants peuvent utiliser un accès réseau via HTTPS/HTTP sans authentification ou avec des privilèges faibles pour effectuer des actions non autorisées de lecture, écriture, création, suppression et modification de données sensibles. Certaines vulnérabilités permettent un compromis complet du système. Les composants affectés incluent Agent Next Gen, Metadata Plugin et UI Framework."

#vulnérabilités Oracle #compromis système #contrôle d'accès

Matrice de discussion

1 segment

aucun commentaire pour l'instant.