0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Oracle corregge 158 vulnerabilità nei prodotti di database (advisories.ncsc.nl)

· 5 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 158 vulnerabilità corrette, 91 di terze parti o non sfruttabili.
  • Sei vulnerabilità con CVSS 9+.
  • Smuggling di richieste HTTP in Oracle REST Data Services (Eclipse Jetty).
  • Modulo Perl Compress::Raw::Zlib vulnerabile.
  • Validazione token JWT di Apache Kafka elusa.
  • Oracle Net Services perde informazioni sensibili.
  • TimesTen e RDBMS completamente acquisibili.

"Oracle ha corretto 158 vulnerabilità in diversi prodotti di database, tra cui Oracle Database Server e APEX. Sei vulnerabilità hanno un punteggio CVSS di 9 o superiore. Le vulnerabilità specifiche includono lo smuggling di richieste HTTP in Oracle REST Data Services, vulnerabilità in Compress::Raw::Zlib di Perl, accesso non autorizzato tramite Apache Kafka e acquisizione completa del database tramite Oracle Net Services e TimesTen."

#Vulnerabilità Oracle #sicurezza database #avviso NCSC

Matrice di discussione

0 segmenti

ancora nessun commento.