Luki załatane w komponentach Oracle E-Business Suite (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Oracle wydał łatki dla wielu komponentów E-Business Suite
- Luki umożliwiają wstrzyknięcie SQL i całkowite przejęcie systemu
- Dotyczy wersji 12.2.3 do 12.2.15
"Oracle załatał luki w wielu komponentach Oracle E-Business Suite (wersje 12.2.3 do 12.2.15). Błędy mogą pozwolić atakującym z niskimi uprawnieniami przez HTTP/HTTPS na pełne przejęcie systemu, wstrzyknięcie SQL i nieautoryzowaną manipulację danymi. Zalecenie wskazuje na potencjalnie krytyczny wpływ na poufność, integralność i dostępność."
brak komentarzy.