Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el producto Oracle Cloud Infrastructure Identity and Access Management de Oracle Cloud Services (CVE-2020-14874)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2020
Última modificación:
10/05/2021

Descripción

Vulnerabilidad en el producto Oracle Cloud Infrastructure Identity and Access Management de Oracle Cloud Services. La vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios y acceso a la red comprometer Oracle Cloud Infrastructure Identity and Access Management. Los ataques exitosos de esta vulnerabilidad pueden dar lugar a la actualización no autorizada, insertar o eliminar el acceso a algunos de los datos accesibles de Oracle Cloud Infrastructure Identity and Access Management, así como el acceso de lectura no autorizado a un subconjunto de datos accesibles de Oracle Cloud Infrastructure Identity and Access Management y la capacidad no autorizada de causar una denegación parcial de servicio (DOS parcial) de Oracle Cloud Infrastructure Identity and Access Management

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:cloud_infrastructure_identity_and_access_management:-:*:*:*:*:*:*:*