Refer:
tunCERT/Vuln.2020-414
Version:
1.0
Date version:
2020-11-02
Score cvss:
9.80
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Logiciels impactés (s) :
Orcale
- Oracle WebLogic Server 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
Description:
Une vulnérabilité a été signalée dans les produits Oracle WebLogic Server. L’exploitation de cette faille pourrait permettre à un attaquant distant d'exécuter du code arbitraire, de causer un déni de service voire d'atteindre à la confidentialité et à l’intégrité des données.
Solution:
Mettre à jour Oracle WebLogic Server
Appliquer les patchs correctifs d’Oracle
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité Oracle cve-2020-14750
Date de publication:
2020-11-02
Référence:
414