
CVE-2026-46817
Kritische nicht authentifizierte Remote-Sicherheitslücke, die Oracle Payments (Dateiübertragung) betrifft und eine vollständige Kompromittierung der Anwendung über HTTP ermöglichen kann.
CVE-2026-46817 ist eine kritische Sicherheitslücke im Oracle Payments-Komponente von Oracle E-Business Suite. Der Fehler betrifft die Dateiübertragungs-Funktionalität und kann aus der Ferne über HTTP ohne Authentifizierung ausgenutzt werden.
Ein erfolgreicher Angriff kann es einem Angreifer ermöglichen, die anfällige Oracle Payments-Anwendung vollständig zu kompromittieren, was zu einem vollständigen Verlust führt von:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Produkt | Betroffene Versionen |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Komponente | Oracle Payments – Dateiübertragung |
Ein erfolgreicher Angriff könnte es einem Angreifer ermöglichen:
Oracle empfiehlt, das neueste Critical Patch Update (CPU) sofort anzuwenden.
Zusätzliche Schutzmaßnahmen umfassen:
Sicherheitsteams sollten auf Folgendes achten:
Sicherheit ist ein Prozess, kein Produkt.
| Metrik | Wert |
|---|
| CVE-ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Kritisch) |
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Keine |
| Umfang | Unverändert |
| Punkt | Status |
|---|
| Schweregrad | 🔴 Kritisch |
| CVSS | 9.8 |
| Remote | ✅ Ja |
| Authentifizierung erforderlich | ❌ Nein |
| Benutzerinteraktion | ❌ Nein |
| Patch verfügbar | ✅ Ja |