Vulnerabilități corectate în componentele Oracle E-Business Suite (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle a lansat patch-uri pentru mai multe componente E-Business Suite
- Vulnerabilitățile permit injecția SQL și compromiterea completă a sistemului
- Afectează versiunile 12.2.3 până la 12.2.15
"Oracle a corectat vulnerabilități în mai multe componente Oracle E-Business Suite (versiunile 12.2.3 până la 12.2.15). Defectele ar putea permite atacatorilor cu privilegii scăzute prin HTTP/HTTPS să obțină compromiterea completă a sistemului, injecție SQL și manipularea neautorizată a datelor. Avizul subliniază potențialul de impact critic asupra confidențialității, integrității și disponibilității."
niciun comentariu momentan.