CVE-2026-21994
ثغرة أمنية في منتج Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit من مشاريع Oracle مفتوحة المصدر (المكوّن: Desktop). الإصدار المدعوم...
- تم النشر
- 17/03/2026
- محدث
- 18/03/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit من مشاريع Oracle مفتوحة المصدر (المكوّن: Desktop). الإصدار المدعوم المتأثر هو 0.3.0. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق مع وصول إلى الشبكة عبر HTTP باختراق Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. درجة CVSS 3.1 الأساسية 9.8 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
1إثبات مفهوم لاستغلال CVE-2026-21994، يوضح تزوير جلسة مسؤول دون مصادقة عبر مفتاح SECRET_KEY ثابت في Flask وتجاوز التحقق من مضيف SSH في Oracle OKIT.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.