0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Oracle Enterprise Manager (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Oracle Enterprise Manager Base Platform версії 13.5 та 24.1 уражені
  • Несанкціонований доступ до конфіденційних даних без або з низькими привілеями
  • Повна компрометація системи можлива для деяких вразливостей

"Oracle виправив численні вразливості в Oracle Enterprise Manager Base Platform версій 13.5 та 24.1. Зловмисники можуть використовувати мережевий доступ через HTTPS/HTTP без автентифікації або з низькими привілеями для виконання несанкціонованих дій читання, запису, створення, видалення та зміни конфіденційних даних. Деякі вразливості дозволяють повне компрометацію системи. Уражені компоненти включають Agent Next Gen, Metadata Plugin та UI Framework."

#вразливості Oracle #компрометація системи #контроль доступу

Матриця обговорення

0 segments

коментарів ще немає.