Poprawiono luki w Oracle Identity Manager Connector (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Nieuwierzytelniony atakujący może manipulować krytycznymi danymi przez HTTPS/HTTP.
- Odmowa usługi możliwa przez awarię lub zawieszenie serwisu.
- Atakujący z niskimi uprawnieniami uzyskuje dostęp do krytycznych danych przez LDAP.
"Oracle naprawił wiele luk w Oracle Identity Manager Connector w wersji 12.2.1.4.0. Nieuwierzytelniony atakujący może wykonywać nieautoryzowane działania poprzez dostęp sieciowy przez HTTPS/HTTP, w tym tworzenie, usuwanie lub modyfikowanie krytycznych danych. Możliwa jest również odmowa usługi. Ponadto atakujący z niskimi uprawnieniami przez LDAP może odczytywać, modyfikować lub usuwać krytyczne dane."
brak komentarzy.