
CVE-2026-46817
Oracle Payments(ファイル転送)に影響する重要な未認証リモート脆弱性であり、HTTP経由でアプリケーションを完全に侵害される可能性があります。
CVE-2026-46817 は、Oracle E-Business Suite の Oracle Payments コンポーネントにおける重大な脆弱性です。この欠陥は ファイル転送 機能に影響し、認証なしでリモートからHTTP経由で悪用される可能性があります。
攻撃が成功すると、攻撃者は脆弱なOracle Paymentsアプリケーションを完全に侵害し、以下をすべて失う可能性があります:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| 製品 | 影響を受けるバージョン |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| コンポーネント | Oracle Payments – ファイル転送 |
悪用に成功すると、攻撃者は以下を実行できる可能性があります:
Oracleは、最新の クリティカルパッチアップデート(CPU) を直ちに適用することを推奨します。
追加の防御策は以下のとおりです:
セキュリティチームは以下を監視する必要があります:
| 項目 | 状態 |
|---|
セキュリティはプロセスであり、製品ではありません。
| 指標 | 値 |
|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (重大) |
| 攻撃元 | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | 不要 |
| スコープ | 変更なし |
| 深刻度 | 🔴 重大 |
| CVSS | 9.8 |
| リモート | ✅ はい |
| 認証の必要性 | ❌ いいえ |
| ユーザー操作 | ❌ いいえ |
| パッチあり | ✅ はい |