Oracle usuwa 39 luk w Commerce Platform i Guided Search (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- 39 luk w Oracle Commerce Platform i Guided Search/Experience Manager wersja 11.4.0
- 11 krytycznych luk z wynikiem CVSS >= 9.0
- Atakujący mogą uzyskać nieautoryzowany dostęp, wykonać dowolny kod lub spowodować denial-of-service
"Holenderskie NCSC poinformowało, że Oracle załatało 39 luk w Oracle Commerce Platform i Oracle Commerce Guided Search/Experience Manager, obie w wersji 11.4.0. 11 z nich ma wynik CVSS 9 lub wyższy. Nieuwierzytelnieni atakujący mogą wykorzystać niektóre przez dostęp sieciowy przez HTTP lub LDAP, aby uzyskać nieautoryzowany dostęp do wrażliwych danych, modyfikować dane lub całkowicie przejąć system. Niektóre wymagają interakcji użytkownika. Możliwy jest również denial-of-service."
brak komentarzy.