Bien qu’Oracle n’ait pas officiellement confirmé la brèche, les chercheurs pensent que l’attaquant a exploité une vulnérabilité de type « zero-day » ou une mauvaise configuration dans la couche d’authentification OAuth2, permettant un accès non autorisé à des informations très sensibles telles que les identifiants de connexion unique (SSO), les mots de passe LDAP, les clés OAuth, et les données spécifiques aux locataires.
* Contenu détaillé disponible uniquement en anglais.