
CVE-2026-46817
Vulnérabilité distante critique sans authentification affectant Oracle Payments (Transmission de fichiers) qui peut permettre une compromission totale de l'application via HTTP.
CVE-2026-46817 est une vulnérabilité critique dans le composant Oracle Payments d'Oracle E-Business Suite. Le défaut affecte la fonctionnalité Transmission de fichiers et peut être exploité à distance via HTTP sans authentification.
Une attaque réussie pourrait permettre à un attaquant de compromettre totalement l'application Oracle Payments vulnérable, entraînant une perte complète de :
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Produit | Versions concernées |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Composant | Oracle Payments – Transmission de fichiers |
Une exploitation réussie pourrait permettre à un attaquant de :
Oracle recommande d'appliquer immédiatement le dernier Correctif de sécurité critique (CPU).
Les mesures défensives supplémentaires incluent :
Les équipes de sécurité doivent surveiller :
La sécurité est un processus, pas un produit.
| Métrique | Valeur |
|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Critique) |
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Périmètre | Inchangé |
| Élément | Statut |
|---|
| Gravité | 🔴 Critique |
| CVSS | 9.8 |
| À distance | ✅ Oui |
| Authentification requise | ❌ Non |
| Interaction utilisateur | ❌ Non |
| Correctif disponible | ✅ Oui |