Vulnerabilità corrette in Oracle Enterprise Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle Enterprise Manager Base Platform versioni 13.5 e 24.1 coinvolte
- Accesso non autorizzato a dati sensibili senza o con privilegi bassi
- Compromesso totale del sistema possibile per alcune vulnerabilità
"Oracle ha corretto diverse vulnerabilità in Oracle Enterprise Manager Base Platform versioni 13.5 e 24.1. Gli attaccanti possono utilizzare l'accesso di rete via HTTPS/HTTP senza autenticazione o con privilegi bassi per eseguire azioni non autorizzate di lettura, scrittura, creazione, eliminazione e modifica di dati sensibili. Alcune vulnerabilità consentono il compromesso totale del sistema. I componenti interessati includono Agent Next Gen, Metadata Plugin e UI Framework."
#vulnerabilità Oracle
#compromesso sistema
#controllo accesso
ancora nessun commento.