Poprawiono luki w Oracle E-Business Suite: 410 poprawek, cztery krytyczne CVSS 9.1-9.8 (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- 410 luk załatanych
- Cztery krytyczne z CVSS 9.1-9.8
- Najwyższa 9.8 umożliwia nieuwierzytelnione przejęcie przez HTTP
- Wersje 12.2.3 do 12.2.15
- Produkty nieprzeznaczone do publicznego dostępu
"Firma Oracle wydała łatki usuwające 410 luk w Oracle E-Business Suite w wersjach 12.2.3 do 12.2.15. Cztery luki są krytyczne z wynikami CVSS od 9.1 do 9.8, a najwyższa (9.8) umożliwia nieuwierzytelnionym atakującym przejęcie Work in Process przez HTTP. Jednak produkty nie są przeznaczone do publicznego dostępu, co ogranicza masowe wykorzystanie."
brak komentarzy.