
CVE-2026-35273
एक भेद्यता जो Oracle PeopleSoft Enterprise PeopleTools को प्रभावित करती है, जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के संवेदनशील प्रणालियों से समझौता करने की अनुमति देती है।
CVE-2026-35273 Oracle PeopleSoft Enterprise PeopleTools के Updates Environment Management घटक को प्रभावित करने वाली एक गंभीर भेद्यता है।
इस भेद्यता का नेटवर्क पर बिना प्रमाणीकरण के दूरस्थ रूप से शोषण किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से हो सकता है:
| उत्पाद | संस्करण |
|---|---|
| Oracle PeopleTools | 8.61 |
| Oracle PeopleTools | 8.62 |
Attack Vector : Network
Attack Complexity : Low
Privileges Required: None
User Interaction : None
Scope : Unchanged
Confidentiality : High
Integrity : High
Availability : High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
सफल शोषण हमलावरों को अनुमति दे सकता है:
सुरक्षा टीमों को निगरानी करनी चाहिए:
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces
cmd.exe
powershell.exe
bash
sh
python
perl
.jsp
.php
.asp
.aspx
.war
.jar
Unexpected outbound connections
Reverse shell behavior
Beaconing activity
PeopleTools को Oracle के निर्धारित रिलीज़ में अपडेट करें।
✓ प्रबंधन इंटरफ़ेस तक पहुंच सीमित करें
✓ विश्वसनीय व्यवस्थापक आईपी प्रतिबंधित करें
✓ जहाँ संभव हो वीपीएन पहुंच का उपयोग करें
✓ वेब सर्वर लॉग
✓ प्रक्रिया निर्माण लॉग
✓ प्रमाणीकरण लॉग
✓ नेटवर्क टेलीमेट्री
खोजें:
नए व्यवस्थापक खाते
अज्ञात निर्धारित कार्य
संदिग्ध वेब फ़ाइलें
असामान्य आउटबाउंड ट्रैफ़िक
यह रिपॉजिटरी इसके लिए प्रदान की गई है:
इसका उद्देश्य सिस्टमों तक अनधिकृत पहुंच या शोषण की सुविधा प्रदान करना नहीं है।
Oracle PeopleSoft PeopleTools — CVE-2026-35273
| गुण | मान |
|---|
| CVE | CVE-2026-35273 |
| विक्रेता | Oracle |
| उत्पाद | PeopleSoft Enterprise PeopleTools |
| गंभीरता | गंभीर |
| CVSS v3.1 | 9.8 |
| CWE | CWE-306 |
| आक्रमण वेक्टर | नेटवर्क |
| प्रमाणीकरण | आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभाव | दूरस्थ कोड निष्पादन |
| श्रेणी | विवरण |
|---|
| भेद्यता प्रकार | लापता प्रमाणीकरण |
| CWE | CWE-306 |
| एक्सपोज़र | दूरस्थ |
| शोषण क्षमता | उच्च |
| प्रमाणीकरण आवश्यक | नहीं |
| विशेषाधिकार आवश्यक | नहीं |
| उपयोगकर्ता सहभागिता | नहीं |