0x

guest@0xbase ~$ read-only mode. Posting requires EU location.

Vulnerabilities Fixed in Oracle Identity Manager Connector (advisories.ncsc.nl)

· 96d ago · Report · Spotlight this ·
0xBASE INTEL BRIEF
  • Unauthenticated attacker can manipulate critical data over HTTPS/HTTP.
  • Denial-of-service possible via service crash or hang.
  • Low-privilege attacker can access critical data via LDAP.

"Oracle has fixed multiple vulnerabilities in Oracle Identity Manager Connector version 12.2.1.4.0. An unauthenticated attacker can perform unauthorized actions via network access over HTTPS/HTTP, including creating, deleting, or modifying critical data. Also possible denial-of-service. Additionally, a low-privilege attacker via LDAP can read, modify, or delete critical data."

Discussion Matrix

0 segments

no comments yet.