Виправлено вразливості в компонентах Oracle E-Business Suite (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Oracle випустила виправлення для кількох компонентів E-Business Suite
- Вразливості дозволяють SQL-ін'єкцію та повну компрометацію системи
- Впливає на версії 12.2.3 до 12.2.15
"Oracle виправила вразливості в кількох компонентах Oracle E-Business Suite (версії 12.2.3 до 12.2.15). Дефекти можуть дозволити зловмисникам з низькими привілеями через HTTP/HTTPS отримати повну компрометацію системи, SQL-ін'єкцію та несанкціоновану маніпуляцію даними. У повідомленні зазначено потенційний критичний вплив на конфіденційність, цілісність та доступність."
коментарів ще немає.