CVE-2026-21978
Oracle FLEXCUBE Universal Banking उत्पाद में Oracle Financial Services Applications (घटक: Relationship Pricing) की भेद्यता। प्रभावित समर्थित संस्करण 14.0.0.0.0-14.8.0.0.0 हैं।...
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 21 जन॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 21.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle FLEXCUBE Universal Banking उत्पाद में Oracle Financial Services Applications (घटक: Relationship Pricing) की भेद्यता। प्रभावित समर्थित संस्करण 14.0.0.0.0-14.8.0.0.0 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस वाले कम विशेषाधिकार प्राप्त हमलावर को Oracle FLEXCUBE Universal Banking से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle FLEXCUBE Universal Banking सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 6.5 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
1- CVE-2026-21978जानकारीपूर्ण
मेरा CVE Oracle FLEXCUBE Universal Banking में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।