Виправлено вразливості Oracle E-Business Suite: 410 виправлень, чотири критичні CVSS 9.1-9.8 (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 410 вразливостей виправлено
- Чотири критичні з CVSS 9.1-9.8
- Найвища 9.8 дозволяє неавтентифіковане захоплення через HTTP
- Версії 12.2.3 до 12.2.15 уражені
- Продукти не призначені для публічного доступу
"Oracle випустив патчі, які усувають 410 вразливостей в Oracle E-Business Suite версій 12.2.3 до 12.2.15. Чотири вразливості є критичними з оцінками CVSS від 9.1 до 9.8, причому найвища (9.8) дозволяє неавтентифікованим зловмисникам перехопити Work in Process через HTTP. Однак продукти не призначені для публічного доступу, що обмежує масштабну експлуатацію."
коментарів ще немає.