CVE-2026-22011
Oracle E-Business Suite के Oracle Applications DBA उत्पाद में भेद्यता (घटक: ADPatch)। प्रभावित समर्थित संस्करण 12.2.3-12.2.15 हैं। इसका फायदा उठाना कठिन है, यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite के Oracle Applications DBA उत्पाद में भेद्यता (घटक: ADPatch)। प्रभावित समर्थित संस्करण 12.2.3-12.2.15 हैं। इसका फायदा उठाना कठिन है, यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Applications DBA से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय सहभागिता की आवश्यकता होती है, और जबकि भेद्यता Oracle Applications DBA में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Applications DBA का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 7.6 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H)।
स्रोत
1CVE-2026-22011 के लिए PoC Flask सर्वर जो HTTP पर एक दुर्भावनापूर्ण iOS MDM एनरोलमेंट प्रोफ़ाइल प्रदान करता है, जिससे मैन-इन-द-मिडिल अवरोधन और डिवाइस समझौता संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।