
CVE-2026-35273
Oracle PeopleSoft Enterprise PeopleTools に影響を与える脆弱性であり、リモートの攻撃者が認証なしで脆弱なシステムを侵害することを可能にします。
CVE-2026-35273 は、Oracle PeopleSoft Enterprise PeopleTools の Updates Environment Management コンポーネントに影響を与える深刻な脆弱性です。
この脆弱性は、ネットワーク経由で認証なしにリモートから悪用される可能性があり、以下の結果をもたらす恐れがあります:
| 製品 | バージョン |
|---|---|
| Oracle PeopleTools | 8.61 |
| Oracle PeopleTools | 8.62 |
Attack Vector : Network
Attack Complexity : Low
Privileges Required: None
User Interaction : None
Scope : Unchanged
Confidentiality : High
Integrity : High
Availability : High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
悪用に成功した場合、攻撃者は以下のことを行える可能性があります:
セキュリティチームは以下を監視する必要があります:
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces
cmd.exe
powershell.exe
bash
sh
python
perl
.jsp
.php
.asp
.aspx
.war
.jar
Unexpected outbound connections
Reverse shell behavior
Beaconing activity
PeopleTools を Oracle の修正リリースに更新してください。
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry
以下を検索:
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic
このリポジトリは以下を目的として提供されています:
システムへの不正アクセスや悪用を促進する意図はありません。
Oracle PeopleSoft PeopleTools — CVE-2026-35273
| プロパティ | 値 |
|---|
| CVE | CVE-2026-35273 |
| ベンダー | Oracle |
| 製品 | PeopleSoft Enterprise PeopleTools |
| 深刻度 | 重大 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-306 |
| 攻撃元 | ネットワーク |
| 認証 | 不要 |
| ユーザー操作 | なし |
| 影響 | リモートコード実行 |
| カテゴリ | 詳細 |
|---|
| 脆弱性の種類 | 認証欠如 |
| CWE | CWE-306 |
| 露出 | リモート |
| 悪用可能性 | 高 |
| 認証の必要性 | いいえ |
| 必要な権限 | いいえ |
| ユーザー操作 | いいえ |