Vulnerabilità corrette nei componenti Oracle E-Business Suite (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle ha rilasciato patch per diversi componenti E-Business Suite
- Le vulnerabilità permettono SQL injection e compromissione totale del sistema
- Interessa versioni 12.2.3 a 12.2.15
"Oracle ha corretto vulnerabilità in diversi componenti di Oracle E-Business Suite (versioni 12.2.3 a 12.2.15). I difetti potrebbero consentire a un attaccante con privilegi bassi via HTTP/HTTPS di ottenere compromissione completa del sistema, SQL injection e manipolazione non autorizzata dei dati. L'avviso segnala potenziali impatti critici su riservatezza, integrità e disponibilità."
ancora nessun commento.