Luki w Oracle Database Server i Oracle REST Data Services załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Oracle REST Data Services (24.2.0-26.1.0): przejęcie, dostęp do danych, DoS
- Oracle Database Server (23.4.0-23.26.2): nieuwierzytelnione przejęcie Net Service
- Eclipse Jetty: przemycanie żądań (brak łatki)
"Oracle załatał luki w Oracle REST Data Services (wersje 24.2.0 do 26.1.0) i Oracle Database Server (wersje 23.4.0 do 23.26.2). Atakujący z niskimi uprawnieniami i dostępem sieciowym przez HTTPS mogą przejąć kontrolę nad usługą, uzyskać dostęp do danych lub je modyfikować oraz spowodować denial-of-service. W Oracle Database Server nieuwierzytelnieni atakujący mogą przejąć komponent Net Service przez TLS. Ponadto luka w parserze HTTP/1.1 Eclipse Jetty umożliwia przemycanie żądań; nie ma jeszcze łatki."
#Luki Oracle
#Przemycanie żądań Jetty
#Ominięcie uwierzytelniania
brak komentarzy.