Выполнение произвольного кода в E-Business Suite
Выполнение произвольного кода в E-Business Suite
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым имеются доказательства активной эксплуатации.
Эксперты по кибербезопасности зафиксировали сразу две опасные уязвимости в корпоративных продуктах Oracle. Одна из них уже активно используется злоумышленниками в реальных атаках.
Один неаутентифицированный HTTP-запрос способен открыть злоумышленнику полный доступ к корпоративной финансовой системе. Уязвимость в Oracle E-Business Suite (EBS) - платформе, используемой тысячами организаций