Kwetsbaarheden verholpen in Oracle E-Business Suite: 410 fixes, vier kritieke CVSS 9.1-9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 kwetsbaarheden verholpen
- Vier kritiek met CVSS 9.1-9.8
- Hoogste 9.8 maakt ongeauthenticeerde overname via HTTP mogelijk
- Versies 12.2.3 tot 12.2.15 getroffen
- Producten niet ontworpen voor publieke toegang
"Oracle heeft patches uitgebracht voor 410 kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot en met 12.2.15. Vier van de kwetsbaarheden zijn kritiek met CVSS-scores variërend van 9.1 tot 9.8, waarbij de hoogste (9.8) ongeauthenticeerde aanvallers in staat stelt om Work in Process over te nemen via HTTP. De producten zijn echter niet ontworpen voor publieke toegang, waardoor grootschalig misbruik minder waarschijnlijk is."
nog geen reacties.