Уразливість неправильного управління привілеями в Oracle E-Business Suite
Виявлено критичну уразливість в Oracle E-Business Suite, що дозволяє віддалене захоплення Oracle Payments через HTTP. Рекомендується негайне оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 95.99%
- Активно використовується
- так
- Продукт
- E-Business Suite
Що відомо
В Oracle Payments компоненті Oracle E-Business Suite виявлено критичну уразливість, що дозволяє неавторизованому атакуючому з мережевим доступом через HTTP отримати контроль над системою. Уразливість впливає на версії 12.2.3-12.2.15 і має високий рівень ризику за CVSS 3.1 (9.8).
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного захоплення Oracle Payments, що загрожує конфіденційності, цілісності та доступності даних. Це створює серйозні ризики для бізнес-процесів, які залежать від Oracle E-Business Suite, особливо у фінансових операціях.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень від Oracle для відповідних версій продукту та застосувати їх. Рекомендується обмежити мережевий доступ до Oracle Payments, переглянути журнали безпеки на ознаки компрометації та підвищити моніторинг системи. Відсутність офіційних патчів вимагає мінімізації експозиції та пріоритетного реагування.