CVE-2026-46858
Oracle Enterprise Manager के APM - Application Performance Management उत्पाद में भेद्यता (घटक: JADM, JVM Diagnostics)। प्रभावित समर्थित संस्करण 13.5 और 24.1 हैं। आसानी से शोषण योग्य यह...
- प्रकाशित
- 16 जून 2026
- अद्यतन
- 17 जून 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Enterprise Manager के APM - Application Performance Management उत्पाद में भेद्यता (घटक: JADM, JVM Diagnostics)। प्रभावित समर्थित संस्करण 13.5 और 24.1 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस रखने वाले बिना प्रमाणीकरण वाले हमलावर को APM - Application Performance Management से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या APM - Application Performance Management के सभी सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुंच प्राप्त हो सकती है, साथ ही APM - Application Performance Management में हैंग या बार-बार होने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की अनधिकृत क्षमता भी मिल सकती है। CVSS 3.1 बेस स्कोर 9.1 (अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)।
स्रोत
1CVE-2026-46858 के लिए एक्सप्लॉइट कोड, एक भेद्यता-विशिष्ट प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।