Luki w Oracle Enterprise Manager załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Oracle Enterprise Manager Base Platform wersje 13.5 i 24.1 dotknięte
- Nieautoryzowany dostęp do wrażliwych danych bez lub z niskimi uprawnieniami
- Pełne przejęcie systemu możliwe w przypadku niektórych luk
"Oracle naprawił wiele luk w Oracle Enterprise Manager Base Platform wersji 13.5 i 24.1. Atakujący mogą wykorzystać dostęp sieciowy przez HTTPS/HTTP bez uwierzytelniania lub z niskimi uprawnieniami do nieautoryzowanych operacji odczytu, zapisu, tworzenia, usuwania i modyfikacji wrażliwych danych. Niektóre luki umożliwiają pełne przejęcie systemu. Dotknięte komponenty to Agent Next Gen, Metadata Plugin i UI Framework."
#luki Oracle
#przejęcie systemu
#kontrola dostępu
brak komentarzy.