0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in Oracle Financial Services (advisories.ncsc.nl)

· 5 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Iniezione di codice in Apache Avro
  • Bypass di autorizzazione in Spring Security
  • DoS per esaurimento risorse in Apache Netty e urllib3

"Il Centro Nazionale per la Sicurezza Cibernetica olandese (NCSC) ha emesso l'avviso NCSC-2026-0258 che dettaglia molteplici vulnerabilità corrette in Oracle Financial Services e componenti di terze parti. I problemi includono iniezione di codice tramite Apache Avro, accesso non autorizzato ai dati, bypass di autorizzazione in Spring Security, errori di validazione dei token JWT in Apache Kafka, gestione non sicura delle sessioni in Eclipse Jetty e denial-of-service per esaurimento delle risorse in Apache Netty e urllib3. Lo sfruttamento può portare a compromissione totale del sistema o perdita di dati. Alcune vulnerabilità sono sfruttabili da remoto senza autenticazione."

#Vulnerabilità Oracle Financial Services #Avviso NCSC #iniezione di codice

Matrice di discussione

0 segmenti

ancora nessun commento.