0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità corrette in Oracle Identity Manager Connector (advisories.ncsc.nl)

· 96 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Attaccante non autenticato può manipolare dati critici via HTTPS/HTTP.
  • Denial-of-service possibile tramite crash o blocco del servizio.
  • Attaccante con privilegi bassi accede a dati critici via LDAP.

"Oracle ha corretto diverse vulnerabilità in Oracle Identity Manager Connector versione 12.2.1.4.0. Un attaccante non autenticato può eseguire azioni non autorizzate tramite accesso di rete su HTTPS/HTTP, inclusa la creazione, eliminazione o modifica di dati critici. Possibile anche denial-of-service. Inoltre, un attaccante con privilegi bassi tramite LDAP può leggere, modificare o eliminare dati critici."

#Oracle Identity Manager #vulnerabilità di sicurezza #avviso NCSC

Matrice di discussione

0 segmenti

ancora nessun commento.