CVE-2026-22011
ثغرة أمنية في منتج Oracle Applications DBA الخاص بـ Oracle E-Business Suite (المكوّن: ADPatch). الإصدارات المدعومة المتأثرة هي 12.2.3-12.2.15. الثغرة صعبة...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle Applications DBA الخاص بـ Oracle E-Business Suite (المكوّن: ADPatch). الإصدارات المدعومة المتأثرة هي 12.2.3-12.2.15. الثغرة صعبة الاستغلال وتسمح لمهاجم يتمتع بصلاحيات عالية مع وصول عبر الشبكة باستخدام HTTP باختراق Oracle Applications DBA. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وبينما توجد الثغرة في Oracle Applications DBA، قد تؤثر الهجمات بشكل كبير على منتجات إضافية (تغيير النطاق). يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle Applications DBA. درجة CVSS 3.1 الأساسية 7.6 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H).
المصادر
1خادم PoC مبني على Flask لثغرة CVE-2026-22011، يقدّم ملف تعريف تسجيل MDM خبيث لأجهزة iOS عبر HTTP، مما يتيح اعتراض الاتصالات عبر هجوم الوسيط واختراق الجهاز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.