
CVE-2026-46817
ثغرة أمنية حرجة غير مصادقة عن بُعد تؤثر على Oracle Payments (نقل الملفات) قد تسمح باختراق كامل للتطبيق عبر HTTP.
CVE-2026-46817 هي ثغرة حرجة في مكون Oracle Payments ضمن Oracle E-Business Suite. يؤثر الخلل على وظيفة نقل الملفات ويمكن استغلاله عن بُعد عبر HTTP بدون مصادقة.
قد يسمح الهجوم الناجح للمهاجم باختراق تطبيق Oracle Payments بالكامل، مما يؤدي إلى فقدان كامل لـ:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| المنتج | الإصدارات المتأثرة |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| المكون | Oracle Payments – نقل الملفات |
قد يسمح الاستغلال الناجح للمهاجم بـ:
توصي Oracle بتطبيق أحدث تصحيح التحديثات الحرجة (CPU) فورًا.
تشمل الإجراءات الدفاعية الإضافية:
يجب على فرق الأمن مراقبة:
| العنصر |
|---|
الأمان هو عملية، وليس منتجًا.
| المقياس | القيمة |
|---|
| معرف CVE | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (حرجة) |
| متجه الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | غير متغير |
| الحالة |
|---|
| شدة الخطر | 🔴 حرجة |
| CVSS | 9.8 |
| عن بُعد | ✅ نعم |
| المصادقة مطلوبة | ❌ لا |
| تفاعل المستخدم | ❌ لا |
| التصحيح متوفر | ✅ نعم |