Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-46817
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

रिपॉजिटरी देखें
1133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-46817 - महत्वपूर्ण रिमोट कोड निष्पादन

ChatGPT छवि 30 जून 2026, 12_56_18 AM

Oracle E-Business Suite – Oracle Payments (फ़ाइल संचरण)

CVE CVSS Vendor Product Status

Oracle Payments (फ़ाइल संचरण) को प्रभावित करने वाली महत्वपूर्ण अप्रमाणित रिमोट कमजोरी जो HTTP पर एप्लिकेशन के पूर्ण समझौते की अनुमति दे सकती है।


📌 अवलोकन

CVE-2026-46817 Oracle E-Business Suite के Oracle Payments घटक में एक महत्वपूर्ण कमजोरी है। यह दोष फ़ाइल संचरण कार्यक्षमता को प्रभावित करता है और बिना प्रमाणीकरण के HTTP पर दूरस्थ रूप से शोषण किया जा सकता है।

एक सफल हमला हमलावर को कमजोर Oracle Payments एप्लिकेशन से पूरी तरह समझौता करने की अनुमति दे सकता है, जिसके परिणामस्वरूप पूर्ण हानि हो सकती है:

  • 🔓 गोपनीयता
  • ✏️ अखंडता
  • 🚫 उपलब्धता

📊 गंभीरता

मीट्रिकमान
CVE IDCVE-2026-46817
CVSS v3.19.8 (गंभीर)
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
दायराअपरिवर्तित

CVSS वेक्टर

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 प्रभावित उत्पाद

उत्पादप्रभावित संस्करण
Oracle E-Business Suite12.2.3 – 12.2.15
घटकOracle Payments – फ़ाइल संचरण

📸 डेमो

CVE-2026-46817

⚠️ संभावित प्रभाव

सफल शोषण एक हमलावर को निम्नलिखित करने की अनुमति दे सकता है:

  • अनधिकृत संचालन निष्पादित करना
  • संवेदनशील भुगतान-संबंधित जानकारी तक पहुंच
  • एप्लिकेशन डेटा में संशोधन
  • भुगतान सेवाओं को बाधित करना
  • Oracle Payments एप्लिकेशन से पूरी तरह समझौता करना

🛡️ शमन

Oracle तुरंत नवीनतम क्रिटिकल पैच अपडेट (CPU) लागू करने की सिफारिश करता है।

अतिरिक्त बचाव उपायों में शामिल हैं:

  • बाहरी HTTP पहुंच को प्रतिबंधित करें
  • VPN या विश्वसनीय नेटवर्क का उपयोग करके पहुंच सीमित करें
  • वेब सर्वर और एप्लिकेशन लॉग की निगरानी करें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें
  • निरंतर सुरक्षा निगरानी सक्षम करें
  • न्यूनतम विशेषाधिकार के सिद्धांत का पालन करें

🔍 पहचान

सुरक्षा टीमों को निम्नलिखित पर निगरानी रखनी चाहिए:

  • Oracle Payments को लक्षित करने वाले अनपेक्षित HTTP अनुरोध
  • संदिग्ध फ़ाइल संचरण गतिविधि
  • प्रमाणीकरण बायपास प्रयास
  • असामान्य एप्लिकेशन त्रुटियाँ
  • अनपेक्षित प्रशासनिक कार्रवाइयाँ

📖 संदर्भ

Oracle क्रिटिकल पैच अपडेट (मई 2026)

राष्ट्रीय भेद्यता डेटाबेस (NVD)


⚡ मुख्य बातें

मदस्थिति
गंभीरता🔴 गंभीर
CVSS9.8
दूरस्थ✅ हाँ
प्रमाणीकरण आवश्यक❌ नहीं
उपयोगकर्ता सहभागिता❌ नहीं
पैच उपलब्ध✅ हाँ

⭐ अपडेट रहें • जल्दी पैच करें • लगातार निगरानी करें

सुरक्षा एक प्रक्रिया है, कोई उत्पाद नहीं।

टूल डाउनलोड करें