0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Oracle Database Server та Oracle REST Data Services (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle REST Data Services (24.2.0-26.1.0): захоплення, доступ до даних, DoS
  • Oracle Database Server (23.4.0-23.26.2): неавтентифіковане захоплення Net Service
  • Eclipse Jetty: контрабанда запитів (немає патчу)

"Oracle виправив вразливості в Oracle REST Data Services (версії 24.2.0 до 26.1.0) та Oracle Database Server (версії 23.4.0 до 23.26.2). Зловмисники з низькими привілеями та доступом до мережі через HTTPS можуть повністю перехопити службу, отримати доступ до даних або змінити їх, а також спричинити відмову в обслуговуванні. У Oracle Database Server неавтентифіковані зловмисники можуть перехопити компонент Net Service через TLS. Крім того, вразливість у парсері HTTP/1.1 Eclipse Jetty дозволяє контрабанду запитів; патч наразі відсутній."

#Вразливості Oracle #Контрабанда запитів Jetty #Обхід автентифікації

Матриця обговорення

0 segments

коментарів ще немає.