Kwetsbaarheden verholpen in Oracle Identity Manager Connector (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Niet-geauthenticeerde aanvaller kan kritieke data manipuleren via HTTPS/HTTP.
- Denial-of-service mogelijk door crash of hangen van de service.
- Aanvaller met lage privileges kan via LDAP kritieke data lezen, wijzigen of verwijderen.
"Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Identity Manager Connector versie 12.2.1.4.0. Een niet-geauthenticeerde aanvaller kan via HTTPS/HTTP ongeautoriseerde acties uitvoeren zoals aanmaken, verwijderen of wijzigen van kritieke data. Ook kan een denial-of-service worden veroorzaakt. Daarnaast kan een aanvaller met lage privileges via LDAP kritieke data lezen, wijzigen of verwijderen."
nog geen reacties.