0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in Oracle Enterprise Manager (advisories.ncsc.nl)

· 5 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Oracle Enterprise Manager Base Platform versioni 13.5 e 24.1 coinvolte
  • Accesso non autorizzato a dati sensibili senza o con privilegi bassi
  • Compromesso totale del sistema possibile per alcune vulnerabilità

"Oracle ha corretto diverse vulnerabilità in Oracle Enterprise Manager Base Platform versioni 13.5 e 24.1. Gli attaccanti possono utilizzare l'accesso di rete via HTTPS/HTTP senza autenticazione o con privilegi bassi per eseguire azioni non autorizzate di lettura, scrittura, creazione, eliminazione e modifica di dati sensibili. Alcune vulnerabilità consentono il compromesso totale del sistema. I componenti interessati includono Agent Next Gen, Metadata Plugin e UI Framework."

#vulnerabilità Oracle #compromesso sistema #controllo accesso

Matrice di discussione

0 segmenti

ancora nessun commento.