0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Naprawiono luki w Oracle Analytics (advisories.ncsc.nl)

· 5 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Oracle BI Publisher i Oracle Business Intelligence Enterprise Edition zagrożone
  • Pełna kompromitacja systemu przez nieuwierzytelnionych atakujących przez HTTP
  • Ominięcie uwierzytelniania przez atakujących z niskimi uprawnieniami przez API

"Oracle naprawił wiele luk w Oracle BI Publisher i Oracle Business Intelligence Enterprise Edition. Nieuwierzytelnieni atakujący mogą uzyskać pełną kompromitację systemu, ominąć uwierzytelnianie, wykonać dowolny kod, przeprowadzić atak DoS oraz wykonywać nieautoryzowane operacje na danych. Atakujący z niskimi uprawnieniami mogą ominąć kontrole uwierzytelniania przez API Web Service."

#Luki Oracle #Kompromitacja systemu #Ominięcie uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.