0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Schwachstellen in Oracle Identity Manager Connector behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Nicht authentifizierter Angreifer kann kritische Daten über HTTPS/HTTP manipulieren.
  • Denial-of-Service möglich durch Absturz oder Hängen des Dienstes.
  • Angreifer mit niedrigen Rechten kann über LDAP auf kritische Daten zugreifen.

"Oracle hat mehrere Schwachstellen im Oracle Identity Manager Connector Version 12.2.1.4.0 behoben. Ein nicht authentifizierter Angreifer kann über HTTPS/HTTP unbefugte Aktionen wie Erstellen, Löschen oder Ändern kritischer Daten ausführen. Auch ein Denial-of-Service ist möglich. Zudem kann ein Angreifer mit niedrigen Privilegien über LDAP kritische Daten lesen, ändern oder löschen."

#Oracle Identity Manager #Sicherheitslücke #NCSC-Warnung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.