Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-12-2025, 03:08 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


За это время исследователи успели обнаружить новую уязвимость, затрагивающую все системы Oracle на фреймворке ADF Faces.

CVE-2022-21445 (с оценкой 9,8 по шкале CVSS) – уязвимость десериализации недоверенных данных, которая может быть использована для выполнения произвольного кода в системе жертвы. Исследователи PeterJson из VNG Corporation и Нгуен Джанг из VNPT в октябре 2021 года обнаружили CVE-2022-21445 в фреймворке ADF Faces и сообщили о ней Oracle . Однако компания выпустила исправление только через шесть месяцев, в рамках апрельского Critical Patch Update .
По словам исследователей, RCE-уязвимость, которую они назвали “мега” уязвимостью, затрагивает все приложения, использующие фреймворк ADF Faces, включая Business Intelligence, Enterprise Manager, Identity Management, SOA Suite, WebCenter Portal, Application Testing Suite и Transportation Management.
Еще исследователям удалось обнаружить CVE-2022-21497 (с оценкой 8,1 по шкале CVSS) – SSRF-уязвимость, которая может быть использована вместе с CVE-2022-21445 для удаленного выполнения кода до авторизации в Oracle Access Manager.
Используя эти уязвимости, исследователи разработали эксплойт, который назвали “Чудо-эксплойт”. По их словам, уязвимости подвержены все онлайн-системы и облачные сервисы Oracle, использующие ADF Faces.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:25 PM.