0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Oracle Identity Manager Connectori nõrkused parandatud (advisories.ncsc.nl)

· 96 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Autentimata ründaja saab manipuleerida kriitiliste andmetega üle HTTPS/HTTP.
  • Teenusetõrge võimalik teenuse krahhi või rippumise kaudu.
  • Madalate privileegidega ründaja saab LDAP kaudu juurdepääsu kriitilistele andmetele.

"Oracle on parandanud mitu nõrkust Oracle Identity Manager Connector versioonis 12.2.1.4.0. Autentimata ründaja saab teha volitamata toiminguid võrgu kaudu üle HTTPS/HTTP, sealhulgas luua, kustutada või muuta kriitilisi andmeid. Võimalik on ka teenusetõrge. Lisaks saab madalate privileegidega ründaja LDAP kaudu kriitilisi andmeid lugeda, muuta või kustutada."

#Oracle Identity Manager #turvanõrkus #NCSC hoiatus

Arutelumaatriks

0 segmenti

kommentaare veel pole.