Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Oracle heeft kwetsbaarheden verholpen in Oracle Database Server producten
- Interpretaties
De kwetsbaarheden in Oracle Database Server stellen ongeauthenticeerde aanvallers in staat om ongeoorloofde toegang te verkrijgen tot kritieke gegevens, wat kan leiden tot schending van de vertrouwelijkheid, integriteit en beschikbaarheid van de data. Specifieke kwetsbaarheden, zoals die in de Portable Clusterware en de Unified Audit componenten, kunnen worden misbruikt door aanvallers met beperkte privileges, wat aanzienlijke risico's met zich meebrengt. De CVSS-scores variëren van 2.7 tot 9.8, afhankelijk van de ernst van de kwetsbaarheid.
- Oplossingen
Oracle heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-20
Improper Input Validation
- CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
- CWE-125
Out-of-bounds Read
- CWE-190
Integer Overflow or Wraparound
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-284
Improper Access Control
- CWE-404
Improper Resource Shutdown or Release
- CWE-502
Deserialization of Untrusted Data
- CWE-611
Improper Restriction of XML External Entity Reference
- CWE-674
Uncontrolled Recursion
- CWE-770
Allocation of Resources Without Limits or Throttling
- CWE-827
Improper Control of Document Type Definition
- CWE-937
CWE-937
- CWE-1035
CWE-1035
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard