CVE-2026-22006
Oracle PeopleSoft के PeopleSoft Enterprise HCM Human Resources उत्पाद में भेद्यता (घटक: Employee Snapshot)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft के PeopleSoft Enterprise HCM Human Resources उत्पाद में भेद्यता (घटक: Employee Snapshot)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ PeopleSoft Enterprise HCM Human Resources से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय सहभागिता की आवश्यकता होती है, और जबकि भेद्यता PeopleSoft Enterprise HCM Human Resources में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise HCM Human Resources के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ PeopleSoft Enterprise HCM Human Resources के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 5.4 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)।
स्रोत
1CVE-2026-22006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो lxml Flask एंडपॉइंट में xsl:script के माध्यम से XSLT सर्वर-साइड इंजेक्शन का प्रदर्शन करता है, ताकि रिमोट कोड निष्पादन प्राप्त किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।