0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Oracle corregge 39 vulnerabilità in Commerce Platform e Guided Search (advisories.ncsc.nl)

· 5 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 39 vulnerabilità in Oracle Commerce Platform e Guided Search/Experience Manager versione 11.4.0
  • 11 vulnerabilità critiche con CVSS >= 9.0
  • Attaccanti possono ottenere accesso non autorizzato, eseguire codice arbitrario o causare denial-of-service

"Il NCSC olandese ha segnalato che Oracle ha corretto 39 vulnerabilità in Oracle Commerce Platform e Oracle Commerce Guided Search/Experience Manager, entrambe versione 11.4.0. 11 di queste hanno un punteggio CVSS di 9 o superiore. Attaccanti non autenticati possono sfruttarne alcune tramite accesso di rete via HTTP o LDAP per accedere a dati sensibili, modificarli o compromettere completamente il sistema. Alcune richiedono interazione dell'utente. È possibile anche il denial-of-service."

#Vulnerabilità Oracle #CVSS 9.0 #Avviso NCSC

Matrice di discussione

0 segmenti

ancora nessun commento.