Vulnerabilità corrette in Oracle Identity Manager Connector (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Attaccante non autenticato può manipolare dati critici via HTTPS/HTTP.
- Denial-of-service possibile tramite crash o blocco del servizio.
- Attaccante con privilegi bassi accede a dati critici via LDAP.
"Oracle ha corretto diverse vulnerabilità in Oracle Identity Manager Connector versione 12.2.1.4.0. Un attaccante non autenticato può eseguire azioni non autorizzate tramite accesso di rete su HTTPS/HTTP, inclusa la creazione, eliminazione o modifica di dati critici. Possibile anche denial-of-service. Inoltre, un attaccante con privilegi bassi tramite LDAP può leggere, modificare o eliminare dati critici."
ancora nessun commento.