0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Oracle Identity Manager Connector (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Niet-geauthenticeerde aanvaller kan kritieke data manipuleren via HTTPS/HTTP.
  • Denial-of-service mogelijk door crash of hangen van de service.
  • Aanvaller met lage privileges kan via LDAP kritieke data lezen, wijzigen of verwijderen.

"Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Identity Manager Connector versie 12.2.1.4.0. Een niet-geauthenticeerde aanvaller kan via HTTPS/HTTP ongeautoriseerde acties uitvoeren zoals aanmaken, verwijderen of wijzigen van kritieke data. Ook kan een denial-of-service worden veroorzaakt. Daarnaast kan een aanvaller met lage privileges via LDAP kritieke data lezen, wijzigen of verwijderen."

#Oracle Identity Manager #kwetsbaarheid #NCSC advies

Discussiematrix

0 segmenten

nog geen reacties.