Oracle heeft verschillende kwetsbaarheden opgelost in Oracle Enterprise Manager versies 13.5 en 24.1. Deze kwetsbaarheden bevinden zich in het Base Platform van Oracle Enterprise Manager en stellen een aanvaller met minimale of geen privileges in staat om via HTTP of HTTPS volledige controle over het platform te verkrijgen.
Een deel van deze kwetsbaarheden vereist geen enkele vorm van authenticatie, waardoor onbevoegde datamodificatie, denial-of-service-aanvallen of volledige compromittering van het systeem mogelijk zijn. Het is daarom van belang dat organisaties die gebruikmaken van deze versies de beschikbare patches zo snel mogelijk toepassen om risico’s te mitigeren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *