Oracle heeft diverse kwetsbaarheden verholpen in versie 11.4.0 van het Oracle Commerce Platform. Deze kwetsbaarheden stellen ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren binnen het platform. Hierdoor kunnen zij ongeautoriseerde toegang verkrijgen tot gevoelige gegevens, deze wijzigen, verwijderen of nieuwe kritieke data creëren.
Daarnaast kunnen de kwetsbaarheden leiden tot denial-of-service (DoS) condities, waardoor de beschikbaarheid van het platform wordt aangetast. Sommige van deze kwetsbaarheden vereisen fysieke netwerktoegang of gebruikersinteractie om geëxploiteerd te worden, terwijl andere dit niet nodig hebben. Het is van belang dat organisaties die gebruikmaken van Oracle Commerce Platform versie 11.4.0 de beschikbare patches zo spoedig mogelijk toepassen om de risico’s te mitigeren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *