0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Oracle Identity Manager Connector (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Неавтентифікований зловмисник може маніпулювати критичними даними через HTTPS/HTTP.
  • Відмова в обслуговуванні можлива через збій або зависання служби.
  • Зловмисник з низькими привілеями отримує доступ до критичних даних через LDAP.

"Oracle виправив кілька вразливостей у Oracle Identity Manager Connector версії 12.2.1.4.0. Неавтентифікований зловмисник може виконувати неавторизовані дії через мережу по HTTPS/HTTP, включаючи створення, видалення або зміну критичних даних. Також можливий відмова в обслуговуванні. Крім того, зловмисник з низькими привілеями через LDAP може читати, змінювати або видаляти критичні дані."

#Oracle Identity Manager #вразливість безпеки #попередження NCSC

Матриця обговорення

0 segments

коментарів ще немає.