High Risk

Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0). Aanvallers met lage privileges en netwerktoegang via HTTP of SOAP kunnen hierdoor ongeautoriseerde toegang verkrijgen tot gevoelige data, authenticatiecontroles omzeilen, privileges escaleren, kritieke data wijzigen of verwijderen, en in sommige gevallen volledige controle over het systeem verkrijgen. Sommige kwetsbaarheden kunnen ook leiden tot gedeeltelijke denial-of-service condities. De kwetsbaarheden zijn aanwezig in componenten zoals de BI Search en de Web Service API van BI Publisher. De CVSS 3.1 basis scores variëren van 7.0 tot 9.9, wat duidt op een impact op vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. Sommige aanvallen vereisen gebruikersinteractie of hogere privileges, terwijl andere ook door ongeauthenticeerde aanvallers kunnen worden misbruikt.

Bekijk advies op NCSC