0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Oracle Enterprise Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle Enterprise Manager Base Platform versies 13.5 en 24.1 getroffen
  • Ongeautoriseerde toegang tot gevoelige data zonder of met lage privileges
  • Volledige systeemcompromittering mogelijk bij sommige kwetsbaarheden

"Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Enterprise Manager Base Platform versies 13.5 en 24.1. Aanvallers kunnen via netwerktoegang over HTTPS of HTTP zonder authenticatie of met lage privileges ongeautoriseerde lees-, schrijf-, creatie-, verwijdering- en wijzigingsacties op gevoelige data uitvoeren. Sommige kwetsbaarheden maken volledige systeemcompromittering mogelijk. De kwetsbaarheden bevinden zich in componenten zoals Agent Next Gen, Metadata Plugin en UI Framework."

#Oracle kwetsbaarheden #systeemcompromittering #toegangscontrole

Discussiematrix

0 segmenten

nog geen reacties.