CVE-2026-21994
Oracle ओपन सोर्स प्रोजेक्ट्स के Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit उत्पाद (घटक: Desktop) में भेद्यता। प्रभावित समर्थित संस्करण 0.3.0 है। आसानी से शोषण योग्य यह...
- प्रकाशित
- 17 मार्च 2026
- अद्यतन
- 18 मार्च 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle ओपन सोर्स प्रोजेक्ट्स के Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit उत्पाद (घटक: Desktop) में भेद्यता। प्रभावित समर्थित संस्करण 0.3.0 है। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1CVE-2026-21994 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Oracle OKIT में हार्डकोडेड Flask SECRET_KEY के माध्यम से बिना प्रमाणीकरण के एडमिन सत्र जालसाजी और SSH होस्ट सत्यापन बाईपास को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।