Vulnerabilità Oracle E-Business Suite corrette: 410 patch, quattro critiche CVSS 9.1-9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 vulnerabilità corrette
- Quattro critiche con CVSS 9.1-9.8
- La più alta 9.8 consente acquisizione non autenticata via HTTP
- Versioni interessate 12.2.3 a 12.2.15
- Prodotti non progettati per accesso pubblico
"Oracle ha rilasciato patch per 410 vulnerabilità in Oracle E-Business Suite versioni 12.2.3 a 12.2.15. Quattro delle vulnerabilità sono critiche con punteggi CVSS da 9.1 a 9.8, con la più alta (9.8) che consente a un attaccante non autenticato di assumere il controllo di Work in Process via HTTP. Tuttavia, i prodotti non sono progettati per l'accesso pubblico, limitando lo sfruttamento su larga scala."
ancora nessun commento.