Oracle E-Business Suite kwetsbaarheden gepatcht (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle heeft patches uitgebracht voor meerdere E-Business Suite componenten
- Kwetsbaarheden maken SQL-injectie en volledige systeemcompromittatie mogelijk
- Betreft versies 12.2.3 tot en met 12.2.15
"Oracle heeft kwetsbaarheden verholpen in meerdere componenten van Oracle E-Business Suite (versies 12.2.3 tot 12.2.15). De fouten kunnen aanvallers met lage privileges via HTTP/HTTPS in staat stellen volledige systeemcompromittatie, SQL-injectie en ongeautoriseerde datamanipulatie uit te voeren. Het advies wijst op kritieke impact op vertrouwelijkheid, integriteit en beschikbaarheid."
nog geen reacties.