Naprawiono luki w Oracle Analytics (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Oracle BI Publisher i Oracle Business Intelligence Enterprise Edition zagrożone
- Pełna kompromitacja systemu przez nieuwierzytelnionych atakujących przez HTTP
- Ominięcie uwierzytelniania przez atakujących z niskimi uprawnieniami przez API
"Oracle naprawił wiele luk w Oracle BI Publisher i Oracle Business Intelligence Enterprise Edition. Nieuwierzytelnieni atakujący mogą uzyskać pełną kompromitację systemu, ominąć uwierzytelnianie, wykonać dowolny kod, przeprowadzić atak DoS oraz wykonywać nieautoryzowane operacje na danych. Atakujący z niskimi uprawnieniami mogą ominąć kontrole uwierzytelniania przez API Web Service."
#Luki Oracle
#Kompromitacja systemu
#Ominięcie uwierzytelniania
brak komentarzy.