Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-46817
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-46817 - 重大なリモートコード実行

ChatGPT画像 2026年6月30日 午前12時56分18秒

Oracle E-Business Suite – Oracle Payments (ファイル転送)

CVE CVSS Vendor Product Status

Oracle Payments(ファイル転送)に影響する重要な未認証リモート脆弱性であり、HTTP経由でアプリケーションを完全に侵害される可能性があります。


📌 概要

CVE-2026-46817 は、Oracle E-Business Suite の Oracle Payments コンポーネントにおける重大な脆弱性です。この欠陥は ファイル転送 機能に影響し、認証なしでリモートからHTTP経由で悪用される可能性があります。

攻撃が成功すると、攻撃者は脆弱なOracle Paymentsアプリケーションを完全に侵害し、以下をすべて失う可能性があります:

  • 🔓 機密性
  • ✏️ 完全性
  • 🚫 可用性

📊 深刻度

CVSSベクター

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 影響を受ける製品

製品影響を受けるバージョン
Oracle E-Business Suite12.2.3 – 12.2.15
コンポーネントOracle Payments – ファイル転送

📸 デモ

CVE-2026-46817

⚠️ 潜在的な影響

悪用に成功すると、攻撃者は以下を実行できる可能性があります:

  • 不正な操作の実行
  • 決済関連の機密情報へのアクセス
  • アプリケーションデータの改ざん
  • 決済サービスの中断
  • Oracle Paymentsアプリケーションの完全な侵害

🛡️ 緩和策

Oracleは、最新の クリティカルパッチアップデート(CPU) を直ちに適用することを推奨します。

追加の防御策は以下のとおりです:

  • 外部からのHTTPアクセスを制限する
  • VPNまたは信頼できるネットワークを使用してアクセスを制限する
  • Webサーバーとアプリケーションログを監視する
  • Webアプリケーションファイアウォール(WAF)を導入する
  • 継続的なセキュリティ監視を有効にする
  • 最小権限の原則に従う

🔍 検出

セキュリティチームは以下を監視する必要があります:

  • Oracle Paymentsを標的とする予期しないHTTPリクエスト
  • 不審なファイル転送アクティビティ
  • 認証バイパスの試行
  • 異常なアプリケーションエラー
  • 予期しない管理操作

📖 参考情報

  • Oracle Critical Patch Update(2026年5月)
  • National Vulnerability Database(NVD)

⚡ 重要ポイント

項目状態

⭐ 最新情報を入手 • 早期にパッチ適用 • 継続的に監視

セキュリティはプロセスであり、製品ではありません。

ツールをダウンロード
指標値
CVE IDCVE-2026-46817
CVSS v3.19.8 (重大)
攻撃元ネットワーク
攻撃の複雑さ低
必要な権限なし
ユーザー操作不要
スコープ変更なし
深刻度🔴 重大
CVSS9.8
リモート✅ はい
認証の必要性❌ いいえ
ユーザー操作❌ いいえ
パッチあり✅ はい