Виправлено вразливості в Oracle Database Server та Oracle REST Data Services (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle REST Data Services (24.2.0-26.1.0): захоплення, доступ до даних, DoS
- Oracle Database Server (23.4.0-23.26.2): неавтентифіковане захоплення Net Service
- Eclipse Jetty: контрабанда запитів (немає патчу)
"Oracle виправив вразливості в Oracle REST Data Services (версії 24.2.0 до 26.1.0) та Oracle Database Server (версії 23.4.0 до 23.26.2). Зловмисники з низькими привілеями та доступом до мережі через HTTPS можуть повністю перехопити службу, отримати доступ до даних або змінити їх, а також спричинити відмову в обслуговуванні. У Oracle Database Server неавтентифіковані зловмисники можуть перехопити компонент Net Service через TLS. Крім того, вразливість у парсері HTTP/1.1 Eclipse Jetty дозволяє контрабанду запитів; патч наразі відсутній."
#Вразливості Oracle
#Контрабанда запитів Jetty
#Обхід автентифікації
коментарів ще немає.