Oracle Identity Manager Connectori nõrkused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Autentimata ründaja saab manipuleerida kriitiliste andmetega üle HTTPS/HTTP.
- Teenusetõrge võimalik teenuse krahhi või rippumise kaudu.
- Madalate privileegidega ründaja saab LDAP kaudu juurdepääsu kriitilistele andmetele.
"Oracle on parandanud mitu nõrkust Oracle Identity Manager Connector versioonis 12.2.1.4.0. Autentimata ründaja saab teha volitamata toiminguid võrgu kaudu üle HTTPS/HTTP, sealhulgas luua, kustutada või muuta kriitilisi andmeid. Võimalik on ka teenusetõrge. Lisaks saab madalate privileegidega ründaja LDAP kaudu kriitilisi andmeid lugeda, muuta või kustutada."
kommentaare veel pole.