Vulnerabilități remediate în Oracle Identity Manager Connector (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Atacator neautentificat poate manipula date critice peste HTTPS/HTTP.
- Denial-of-service posibil prin blocarea sau înghețarea serviciului.
- Atacator cu privilegii reduse accesează date critice prin LDAP.
"Oracle a remediat mai multe vulnerabilități în Oracle Identity Manager Connector versiunea 12.2.1.4.0. Un atacator neautentificat poate efectua acțiuni neautorizate prin acces la rețea peste HTTPS/HTTP, inclusiv crearea, ștergerea sau modificarea datelor critice. De asemenea, este posibil un denial-of-service. În plus, un atacator cu privilegii reduse prin LDAP poate citi, modifica sau șterge date critice."
niciun comentariu momentan.