0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono luki w Oracle Identity Manager Connector (advisories.ncsc.nl)

· 96 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Nieuwierzytelniony atakujący może manipulować krytycznymi danymi przez HTTPS/HTTP.
  • Odmowa usługi możliwa przez awarię lub zawieszenie serwisu.
  • Atakujący z niskimi uprawnieniami uzyskuje dostęp do krytycznych danych przez LDAP.

"Oracle naprawił wiele luk w Oracle Identity Manager Connector w wersji 12.2.1.4.0. Nieuwierzytelniony atakujący może wykonywać nieautoryzowane działania poprzez dostęp sieciowy przez HTTPS/HTTP, w tym tworzenie, usuwanie lub modyfikowanie krytycznych danych. Możliwa jest również odmowa usługi. Ponadto atakujący z niskimi uprawnieniami przez LDAP może odczytywać, modyfikować lub usuwać krytyczne dane."

#Oracle Identity Manager #luka bezpieczeństwa #ostrzeżenie NCSC

Macierz dyskusji

0 segments

brak komentarzy.