0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Oracle Identity Manager Connectorin haavoittuvuuksia korjattu (advisories.ncsc.nl)

· 96 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Tunnistamaton hyökkääjä voi manipuloida kriittisiä tietoja HTTPS/HTTP yli.
  • Palvelunestohyökkäys mahdollinen palvelun kaatumisen tai jumittumisen kautta.
  • Matalien oikeuksien hyökkääjä pääsee käsiksi kriittisiin tietoihin LDAP:n kautta.

"Oracle on korjannut useita haavoittuvuuksia Oracle Identity Manager Connector versiossa 12.2.1.4.0. Tunnistamaton hyökkääjä voi suorittaa luvattomia toimintoja verkon kautta HTTPS/HTTP yli, kuten luoda, poistaa tai muokata kriittisiä tietoja. Myös palvelunestohyökkäys on mahdollinen. Lisäksi matalien oikeuksien hyökkääjä voi LDAP:n kautta lukea, muokata tai poistaa kriittisiä tietoja."

#Oracle Identity Manager #tietoturvahaavoittuvuus #NCSC varoitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.