Oracle dicht 39 kwetsbaarheden in Commerce Platform en Guided Search (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 39 kwetsbaarheden in Oracle Commerce Platform en Guided Search/Experience Manager versie 11.4.0
- 11 kritieke kwetsbaarheden met CVSS-score >= 9.0
- Aanvallers kunnen ongeautoriseerde toegang krijgen, willekeurige code uitvoeren of de dienst ontregelen
"Het NCSC heeft een advisory uitgebracht over 39 kwetsbaarheden in Oracle Commerce Platform en Oracle Commerce Guided Search/Experience Manager versie 11.4.0. Elf hiervan hebben een CVSS-score van 9 of hoger. Ongeauthenticeerde aanvallers kunnen via netwerktoegang en HTTP- of LDAP-protocollen gevoelige data inzien, gegevens wijzigen of volledige systeemcompromittering bereiken. Sommige kwetsbaarheden vereisen gebruikersinteractie. Denial-of-service is ook mogelijk."
nog geen reacties.