CVE-2026-22010
Vulnerabilità nel prodotto Oracle Financial Services Analytical Applications Infrastructure di Oracle Financial Services Applications (componente:...
- Pubblicato
- 21 apr 2026
- Aggiornato
- 22 apr 2026
- Assegnazione CNA
- oracle
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 23,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel prodotto Oracle Financial Services Analytical Applications Infrastructure di Oracle Financial Services Applications (componente: Platform). Le versioni supportate interessate sono 8.0.7.9, 8.0.8.7 e 8.1.2.5. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite HTTP di compromettere Oracle Financial Services Analytical Applications Infrastructure. Attacchi riusciti di questa vulnerabilità possono comportare accesso non autorizzato a dati critici o accesso completo a tutti i dati accessibili di Oracle Financial Services Analytical Applications Infrastructure. Punteggio Base CVSS 3.1: 7.5 (impatti sulla riservatezza). Vettore CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Fonti
1Proof-of-concept per CVE-2026-22010 reindirizzamento degli intent Android: dimostra un'activity esportata che inoltra gli intent a componenti interni controllati dall'attaccante, aggirando i controlli dei permessi, con codice Java vulnerabile e passaggi di exploit adb.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.