Kwetsbaarheden verholpen in Oracle Enterprise Manager (advisories.ncsc.nl)
- Oracle Enterprise Manager Base Platform versies 13.5 en 24.1 getroffen
- Ongeautoriseerde toegang tot gevoelige data zonder of met lage privileges
- Volledige systeemcompromittering mogelijk bij sommige kwetsbaarheden
"Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Enterprise Manager Base Platform versies 13.5 en 24.1. Aanvallers kunnen via netwerktoegang over HTTPS of HTTP zonder authenticatie of met lage privileges ongeautoriseerde lees-, schrijf-, creatie-, verwijdering- en wijzigingsacties op gevoelige data uitvoeren. Sommige kwetsbaarheden maken volledige systeemcompromittering mogelijk. De kwetsbaarheden bevinden zich in componenten zoals Agent Next Gen, Metadata Plugin en UI Framework."
nog geen reacties.