Что может объединять веб-ресурсы таких брендов как: BestBuy, Starbucks, USAA, NAB Group, Regions Bank, Dell?
Например: использование ADF Faces framework. В котором, два бравых ресёрчера Jang и Peterjson, нашил уязвимость произвольной десериализации объектов. Что ставит под RCE удар следующие продукты:
- Oracle Business Intelligence
- Oracle Enterprise Manager
- Oracle Identity Management
- Oracle SOA Suite
- Oracle WebCenter Portal
- Oracle Application Testing Suite
- Oracle Transportation Management
Свежеиспечённый райтап можно почитать по адресу: peterjson.medium.com/miracle…d9edeea2