Oracle corregge 158 vulnerabilità nei prodotti di database (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 vulnerabilità corrette, 91 di terze parti o non sfruttabili.
- Sei vulnerabilità con CVSS 9+.
- Smuggling di richieste HTTP in Oracle REST Data Services (Eclipse Jetty).
- Modulo Perl Compress::Raw::Zlib vulnerabile.
- Validazione token JWT di Apache Kafka elusa.
- Oracle Net Services perde informazioni sensibili.
- TimesTen e RDBMS completamente acquisibili.
"Oracle ha corretto 158 vulnerabilità in diversi prodotti di database, tra cui Oracle Database Server e APEX. Sei vulnerabilità hanno un punteggio CVSS di 9 o superiore. Le vulnerabilità specifiche includono lo smuggling di richieste HTTP in Oracle REST Data Services, vulnerabilità in Compress::Raw::Zlib di Perl, accesso non autorizzato tramite Apache Kafka e acquisizione completa del database tramite Oracle Net Services e TimesTen."
#Vulnerabilità Oracle
#sicurezza database
#avviso NCSC
ancora nessun commento.