CVE-2026-22010
Oracle Financial Services Applications के Oracle Financial Services Analytical Applications Infrastructure उत्पाद में भेद्यता (घटक: Platform)। प्रभावित समर्थित संस्करण 8.0.7.9,...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Financial Services Applications के Oracle Financial Services Analytical Applications Infrastructure उत्पाद में भेद्यता (घटक: Platform)। प्रभावित समर्थित संस्करण 8.0.7.9, 8.0.8.7 और 8.1.2.5 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को Oracle Financial Services Analytical Applications Infrastructure से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle Financial Services Analytical Applications Infrastructure के सभी सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 7.5 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
1CVE-2026-22010 Android intent redirection के लिए प्रूफ-ऑफ-कॉन्सेप्ट: एक एक्सपोर्टेड एक्टिविटी को प्रदर्शित करता है जो इंटेंट्स को हमलावर-नियंत्रित आंतरिक घटकों तक अग्रेषित करती है, अनुमति जांचों को दरकिनार करती है, साथ ही कमजोर Java कोड और adb एक्सप्लॉइट चरणों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।