Oracle rilascia patch d'emergenza per RCE pre-auth in Identity Manager

La vulnerabilità ha CVSS 9.8 e permette a un attaccante non autenticato via HTTP(S) di eseguire codice remoto senza interazione utente. Le versioni 12.2.1.4.0 e 14.1.2.1.0 sono confermate vulnerabili; release non supportate potrebbero esserlo.

Part of the PlainSec briefing for 2026-03-24

Every edition of this story: Oracle rilascia patch d'emergenza per RCE pre-auth in Identity Manager

Sources