Уразливість неправильного контролю доступу в Oracle HTTP Server та Oracle Weblogic Server Proxy Plug-in
Виявлено критичну уразливість у Oracle HTTP Server та Weblogic Proxy Plug-in з CVSS 10.0. Рекомендується термінове оновлення та обмеження доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 98.59%
- Активно використовується
- так
- Продукт
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
Що відомо
В Oracle HTTP Server та Oracle Weblogic Server Proxy Plug-in виявлено критичну уразливість, що дозволяє неавторизованому зловмиснику з мережевим доступом через HTTP отримати повний контроль над даними. Уразливість впливає на версії 12.2.1.4.0, 14.1.1.0.0 та 14.1.2.0.0 і має максимальний бал CVSS 10.0.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до несанкціонованого створення, видалення або зміни критичних даних, а також повного доступу до всіх даних, доступних через Oracle HTTP Server та Weblogic Server Proxy Plug-in. Це створює серйозні ризики для безпеки інформації та цілісності систем, що можуть вплинути на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Oracle для відповідних продуктів і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.