Vulnerabilități Oracle E-Business Suite remediate: 400 de corecții, patru critice CVSS 9.1-9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 vulnerabilități remediate
- Patru critice cu CVSS 9.1-9.8
- Cea mai mare 9.8 permite preluarea neautentificată prin HTTP
- Versiunile 12.2.3 până la 12.2.15 afectate
- Produsele nu sunt concepute pentru acces public
"Oracle a lansat patch-uri care abordează 410 vulnerabilități în Oracle E-Business Suite versiunile 12.2.3 până la 12.2.15. Patru dintre vulnerabilități sunt critice cu scoruri CVSS cuprinse între 9.1 și 9.8, cea mai mare (9.8) permițând atacatorilor neautentificați să preia Work in Process prin HTTP. Cu toate acestea, produsele nu sunt concepute pentru acces public, limitând exploatarea pe scară largă."
niciun comentariu momentan.