Vulnérabilités corrigées dans Oracle Identity Manager Connector (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Attaquant non authentifié peut manipuler des données critiques via HTTPS/HTTP.
- Déni de service possible par plantage ou blocage du service.
- Attaquant avec faibles privilèges accède aux données critiques via LDAP.
"Oracle a corrigé plusieurs vulnérabilités dans Oracle Identity Manager Connector version 12.2.1.4.0. Un attaquant non authentifié peut effectuer des actions non autorisées via le réseau en HTTPS/HTTP, notamment créer, supprimer ou modifier des données critiques. Un déni de service est également possible. De plus, un attaquant avec de faibles privilèges via LDAP peut lire, modifier ou supprimer des données critiques."
aucun commentaire pour l'instant.