Oracle corregge 39 vulnerabilità in Commerce Platform e Guided Search (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 39 vulnerabilità in Oracle Commerce Platform e Guided Search/Experience Manager versione 11.4.0
- 11 vulnerabilità critiche con CVSS >= 9.0
- Attaccanti possono ottenere accesso non autorizzato, eseguire codice arbitrario o causare denial-of-service
"Il NCSC olandese ha segnalato che Oracle ha corretto 39 vulnerabilità in Oracle Commerce Platform e Oracle Commerce Guided Search/Experience Manager, entrambe versione 11.4.0. 11 di queste hanno un punteggio CVSS di 9 o superiore. Attaccanti non autenticati possono sfruttarne alcune tramite accesso di rete via HTTP o LDAP per accedere a dati sensibili, modificarli o compromettere completamente il sistema. Alcune richiedono interazione dell'utente. È possibile anche il denial-of-service."
ancora nessun commento.