0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luki w Oracle Enterprise Manager załatane (advisories.ncsc.nl)

· 5 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Oracle Enterprise Manager Base Platform wersje 13.5 i 24.1 dotknięte
  • Nieautoryzowany dostęp do wrażliwych danych bez lub z niskimi uprawnieniami
  • Pełne przejęcie systemu możliwe w przypadku niektórych luk

"Oracle naprawił wiele luk w Oracle Enterprise Manager Base Platform wersji 13.5 i 24.1. Atakujący mogą wykorzystać dostęp sieciowy przez HTTPS/HTTP bez uwierzytelniania lub z niskimi uprawnieniami do nieautoryzowanych operacji odczytu, zapisu, tworzenia, usuwania i modyfikacji wrażliwych danych. Niektóre luki umożliwiają pełne przejęcie systemu. Dotknięte komponenty to Agent Next Gen, Metadata Plugin i UI Framework."

#luki Oracle #przejęcie systemu #kontrola dostępu

Macierz dyskusji

0 segments

brak komentarzy.