Vulnerabilități remediate în Oracle Enterprise Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle Enterprise Manager Base Platform versiunile 13.5 și 24.1 afectate
- Acces neautorizat la date sensibile fără sau cu privilegii scăzute
- Compromitere totală a sistemului posibilă pentru unele vulnerabilități
"Oracle a remediat multiple vulnerabilități în Oracle Enterprise Manager Base Platform versiunile 13.5 și 24.1. Atacatorii pot folosi accesul la rețea prin HTTPS/HTTP fără autentificare sau cu privilegii scăzute pentru a efectua operațiuni neautorizate de citire, scriere, creare, ștergere și modificare a datelor sensibile. Unele vulnerabilități permit compromiterea totală a sistemului. Componentele afectate includ Agent Next Gen, Metadata Plugin și UI Framework."
#vulnerabilități Oracle
#compromitere sistem
#control acces
niciun comentariu momentan.