Oracle产品生命周期管理系统Agile曝高危信息泄露漏洞,已被黑客用于攻击

来源:IT之家
作者:漾仔
时间:2024-11-26
2951
Oracle发布新闻稿,宣布其产品生命周期管理系统(甲骨文融合云产品生命周期管理系统)Agile中存在一项CVSS评分为7.5的CVE-2024-21287高危漏洞,该漏洞已被黑客用于实际攻击,目前Oracle已发送补丁修复了相关漏洞。

11月24日消息,Oracle发布新闻稿,宣布其产品生命周期管理系统(甲骨文融合云产品生命周期管理系统)Agile中存在一项CVSS评分为7.5的CVE-2024-21287高危漏洞,该漏洞已被黑客用于实际攻击,目前Oracle已发送补丁修复了相关漏洞。

F1E2B621-F9E8-499E-8308-70E4D264A953.jpeg

甲骨文融合云产品生命周期管理系统Agile

E1027526-4F6F-4A63-9C4E-407A7EF38522.jpeg

IT之家参考Oracle发布的安全公告获悉,该系统框架9.3.6版本存在的CVE-2024-21287漏洞允许黑客可通过HTTP连接PLM系统,之后无需身份验证即可远程获取系统内部文件管理存储权限,易导致机密文件遭黑客获取泄露。

另参考安全公司CrowdStrike报告,该漏洞据称已被遭黑客广泛、积极利用,相关报告呼吁IT运维尽快安装最新安全补丁。

原文链接:点击前往 >
版权说明:本文内容来自于IT之家,本站不拥有所有权,不承担相关法律责任。文章内容系作者个人观点,不代表快出海对观点赞同或支持。如有侵权,请联系管理员(zzx@kchuhai.com)删除!
扫码关注
获取更多出海资讯的相关信息
个人VIP
小程序
快出海小程序
公众号
快出海公众号
商务合作
商务合作
投稿采访
投稿采访
出海管家
出海管家