Vulnerabilidades corregidas en Oracle Identity Manager Connector (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacante no autenticado puede manipular datos críticos vía HTTPS/HTTP.
- Posible denegación de servicio mediante caída o bloqueo del servicio.
- Atacante con bajos privilegios accede a datos críticos vía LDAP.
"Oracle ha corregido múltiples vulnerabilidades en Oracle Identity Manager Connector versión 12.2.1.4.0. Un atacante no autenticado puede realizar acciones no autorizadas a través de la red mediante HTTPS/HTTP, incluyendo crear, eliminar o modificar datos críticos. También es posible denegación de servicio. Además, un atacante con bajos privilegios a través de LDAP puede leer, modificar o eliminar datos críticos."
aún no hay comentarios.