0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Oracle Analytics (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle BI Publisher та Oracle Business Intelligence Enterprise Edition уражені
  • Повна компрометація системи неаутентифікованими зловмисниками через HTTP
  • Зловмисники з низькими привілеями можуть обійти автентифікацію через API

"Oracle виправив численні вразливості в Oracle BI Publisher та Oracle Business Intelligence Enterprise Edition. Неаутентифіковані зловмисники можуть досягти повної компрометації системи, обійти автентифікацію, виконати довільний код, спричинити відмову в обслуговуванні та виконувати неавторизовані операції з даними через HTTP. Зловмисники з низькими привілеями можуть обійти перевірки автентифікації через Web Service API."

#Вразливості Oracle #Компрометація системи #Обхід автентифікації

Матриця обговорення

0 segments

коментарів ще немає.