avis de vulnérabilité CVE-2010-3535
Oracle Directory Server Enterprise Edition : vulnérabilité de Identity Synchronization
Synthèse de la vulnérabilité
Un attaquant peut employer une vulnérabilité de Oracle Directory Server Enterprise Edition (Sun Java System Directory Server) Windows Identity Synchronization, afin d'obtenir des informations, d'altérer des informations, ou de mener un déni de service.
Produits concernés : Oracle Directory Server, Oracle Directory Services Plus.
Gravité : 2/4.
Date création : 13/10/2010.
Références : BID-43996, CVE-2010-3535, VIGILANCE-VUL-10039.
Description de la vulnérabilité
Un attaquant peut employer une vulnérabilité de Oracle Directory Server Enterprise Edition (Sun Java System Directory Server) Windows Identity Synchronization, afin d'obtenir des informations, d'altérer des informations, ou de mener un déni de service.
Les détails techniques ne sont pas connus.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit un
patch de vulnérabilité applicative. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles.