漏洞总结 漏洞概述 漏洞名称: Security Bypass for OIM Portal Administration Center (CVE-2018-3242) 漏洞类型: 安全绕过 严重程度: 高 CVSS评分: 7.5/10 发布日期: 2018年10月16日 发现者: 黄永平 (Yongping Huang) 影响范围 受影响产品: Oracle Identity Manager (OIM) 受影响版本: - 11.1.2.3.0 - 12.2.1.2.0 - 12.2.1.3.0 修复方案 补丁版本: - 11.1.2.3.181016 - 12.2.1.3.181016 补丁下载链接: - 11.1.2.3.181016 - 12.2.1.3.181016 漏洞详情 漏洞描述: - 攻击者可以通过构造特定的请求绕过OIM Portal Administration Center的安全验证,从而获取未授权的访问权限。 - 该漏洞允许攻击者执行任意操作,包括但不限于查看、修改和删除用户数据。 利用代码 (POC) 参考链接 CVE-2018-3242 Oracle Security Advisory