Schwachstellen in Oracle Identity Manager Connector behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Nicht authentifizierter Angreifer kann kritische Daten über HTTPS/HTTP manipulieren.
- Denial-of-Service möglich durch Absturz oder Hängen des Dienstes.
- Angreifer mit niedrigen Rechten kann über LDAP auf kritische Daten zugreifen.
"Oracle hat mehrere Schwachstellen im Oracle Identity Manager Connector Version 12.2.1.4.0 behoben. Ein nicht authentifizierter Angreifer kann über HTTPS/HTTP unbefugte Aktionen wie Erstellen, Löschen oder Ändern kritischer Daten ausführen. Auch ein Denial-of-Service ist möglich. Zudem kann ein Angreifer mit niedrigen Privilegien über LDAP kritische Daten lesen, ändern oder löschen."
Noch keine Kommentare.