CVE-2026-60206
Oracle WebLogic Server उत्पाद में Oracle Fusion Middleware (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 और 15.1.1.0.0 हैं। आसानी से शोषण योग्य यह...
- प्रकाशित
- 21 जुल॰ 2026
- अद्यतन
- 25 जुल॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle WebLogic Server उत्पाद में Oracle Fusion Middleware (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 और 15.1.1.0.0 हैं। आसानी से शोषण योग्य यह भेद्यता SAML के माध्यम से नेटवर्क पहुंच वाले कम विशेषाधिकार प्राप्त हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle WebLogic Server में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (दायरे में परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 9.9 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
4- CVE-2026-60206जानकारीपूर्ण
CVE-2026-60206
- CVE-2026-60206एक्सप्लॉइट
CVE-2026-60206 के लिए तकनीकी विश्लेषण और Proof-of-Concept (PoC), जो Oracle WebLogic Server में SAML प्रमाणीकरण बायपास से संबंधित एक गंभीर भेद्यता है।
- POC-CVE-2026-60206एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।