0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades corregidas en Oracle Identity Manager Connector (advisories.ncsc.nl)

· hace 96d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Atacante no autenticado puede manipular datos críticos vía HTTPS/HTTP.
  • Posible denegación de servicio mediante caída o bloqueo del servicio.
  • Atacante con bajos privilegios accede a datos críticos vía LDAP.

"Oracle ha corregido múltiples vulnerabilidades en Oracle Identity Manager Connector versión 12.2.1.4.0. Un atacante no autenticado puede realizar acciones no autorizadas a través de la red mediante HTTPS/HTTP, incluyendo crear, eliminar o modificar datos críticos. También es posible denegación de servicio. Además, un atacante con bajos privilegios a través de LDAP puede leer, modificar o eliminar datos críticos."

#Oracle Identity Manager #vulnerabilidad de seguridad #aviso NCSC

Matriz de discusión

0 segmentos

aún no hay comentarios.