Oracle Identity Manager Connectorin haavoittuvuuksia korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Tunnistamaton hyökkääjä voi manipuloida kriittisiä tietoja HTTPS/HTTP yli.
- Palvelunestohyökkäys mahdollinen palvelun kaatumisen tai jumittumisen kautta.
- Matalien oikeuksien hyökkääjä pääsee käsiksi kriittisiin tietoihin LDAP:n kautta.
"Oracle on korjannut useita haavoittuvuuksia Oracle Identity Manager Connector versiossa 12.2.1.4.0. Tunnistamaton hyökkääjä voi suorittaa luvattomia toimintoja verkon kautta HTTPS/HTTP yli, kuten luoda, poistaa tai muokata kriittisiä tietoja. Myös palvelunestohyökkäys on mahdollinen. Lisäksi matalien oikeuksien hyökkääjä voi LDAP:n kautta lukea, muokata tai poistaa kriittisiä tietoja."
ei vielä kommentteja.