CVE-2026-22019
Oracle PeopleSoft के PeopleSoft Enterprise HCM Shared Components उत्पाद में भेद्यता (घटक: Person Search)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 4.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle PeopleSoft के PeopleSoft Enterprise HCM Shared Components उत्पाद में भेद्यता (घटक: Person Search)। प्रभावित समर्थित संस्करण 9.2 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ PeopleSoft Enterprise HCM Shared Components से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क की आवश्यकता होती है, और जबकि भेद्यता PeopleSoft Enterprise HCM Shared Components में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप PeopleSoft Enterprise HCM Shared Components के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ PeopleSoft Enterprise HCM Shared Components के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 5.4 (गोपनीयता और अखंडता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)।
स्रोत
1सीवीई-2026-22019 का अनुकरण करता है — libcurl HTTP/2 CONNECT टनल स्ट्रीम-आइसोलेशन विफलता, जो प्रॉक्सी टनल में क्रॉस-स्ट्रीम डेटा इंजेक्शन और रिस्पॉन्स स्मगलिंग को प्रदर्शित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।