0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilități remediate în Oracle Database Server și Oracle REST Data Services (advisories.ncsc.nl)

· 59z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Oracle REST Data Services (24.2.0-26.1.0): preluare, acces date, DoS
  • Oracle Database Server (23.4.0-23.26.2): compromitere neautentificată Net Service
  • Eclipse Jetty: contrabandă de cereri (fără patch)

"Oracle a remediat vulnerabilități în Oracle REST Data Services (versiunile 24.2.0 până la 26.1.0) și Oracle Database Server (versiunile 23.4.0 până la 23.26.2). Atacatorii cu privilegii scăzute și acces la rețea prin HTTPS pot prelua complet serviciul, accesa sau modifica date și provoca denial-of-service. În Oracle Database Server, atacatorii neautentificați pot compromite componenta Net Service prin TLS. În plus, o vulnerabilitate în analizatorul HTTP/1.1 al Eclipse Jetty permite contrabanda de cereri; nu există încă un patch disponibil."

#Vulnerabilități Oracle #Contrabandă de cereri Jetty #Ocolire autentificare

Matrice de discuții

0 segments

niciun comentariu momentan.