Vulnerabilità corrette in Oracle Analytics (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle BI Publisher e Oracle Business Intelligence Enterprise Edition interessati
- Compromissione totale del sistema da attaccanti non autenticati via HTTP
- Attaccanti con privilegi bassi possono aggirare autenticazione via API
"Oracle ha corretto diverse vulnerabilità in Oracle BI Publisher e Oracle Business Intelligence Enterprise Edition. Attaccanti non autenticati possono compromettere completamente il sistema, aggirare l'autenticazione, eseguire codice arbitrario, causare denial of service ed eseguire operazioni non autorizzate sui dati. Attaccanti con privilegi bassi possono aggirare i controlli di autenticazione tramite l'API Web Service."
#Vulnerabilità Oracle
#Compromissione del sistema
#Aggiramento autenticazione
ancora nessun commento.