0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luki w Oracle Database Server i Oracle REST Data Services załatane (advisories.ncsc.nl)

· 59 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Oracle REST Data Services (24.2.0-26.1.0): przejęcie, dostęp do danych, DoS
  • Oracle Database Server (23.4.0-23.26.2): nieuwierzytelnione przejęcie Net Service
  • Eclipse Jetty: przemycanie żądań (brak łatki)

"Oracle załatał luki w Oracle REST Data Services (wersje 24.2.0 do 26.1.0) i Oracle Database Server (wersje 23.4.0 do 23.26.2). Atakujący z niskimi uprawnieniami i dostępem sieciowym przez HTTPS mogą przejąć kontrolę nad usługą, uzyskać dostęp do danych lub je modyfikować oraz spowodować denial-of-service. W Oracle Database Server nieuwierzytelnieni atakujący mogą przejąć komponent Net Service przez TLS. Ponadto luka w parserze HTTP/1.1 Eclipse Jetty umożliwia przemycanie żądań; nie ma jeszcze łatki."

#Luki Oracle #Przemycanie żądań Jetty #Ominięcie uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.