Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-46817
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

저장소 보기
1133개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-46817 - 중요 원격 코드 실행

ChatGPT Image Jun 30, 2026, 12_56_18 AM

Oracle E-Business Suite – Oracle Payments (파일 전송)

CVE CVSS Vendor Product Status

Oracle Payments(파일 전송)에 영향을 미치는 중요 인증되지 않은 원격 취약점으로, HTTP를 통해 애플리케이션을 완전히 손상시킬 수 있습니다.


📌 개요

CVE-2026-46817는 Oracle E-Business Suite의 Oracle Payments 구성 요소에서 발생하는 중요 취약점입니다. 이 결함은 파일 전송 기능에 영향을 미치며 인증 없이 HTTP를 통해 원격으로 악용될 수 있습니다.

성공적인 공격을 통해 공격자는 취약한 Oracle Payments 애플리케이션을 완전히 손상시킬 수 있으며, 이로 인해 다음이 완전히 손실됩니다:

  • 🔓 기밀성
  • ✏️ 무결성
  • 🚫 가용성

📊 심각도

메트릭값
CVE IDCVE-2026-46817
CVSS v3.19.8 (중요)
공격 벡터네트워크
공격 복잡도낮음
필요 권한없음
사용자 상호작용없음
범위변경되지 않음

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 영향받는 제품

제품영향받는 버전
Oracle E-Business Suite12.2.3 – 12.2.15
구성 요소Oracle Payments – 파일 전송

📸 데모

CVE-2026-46817

⚠️ 잠재적 영향

성공적인 악용으로 공격자는 다음을 수행할 수 있습니다:

  • 권한 없는 작업 실행
  • 민감한 결제 관련 정보 접근
  • 애플리케이션 데이터 수정
  • 결제 서비스 방해
  • Oracle Payments 애플리케이션 완전히 손상

🛡️ 완화 조치

Oracle은 최신 **Critical Patch Update (CPU)**를 즉시 적용할 것을 권장합니다.

추가 방어 조치는 다음과 같습니다:

  • 외부 HTTP 접근 제한
  • VPN 또는 신뢰할 수 있는 네트워크를 통한 접근 제한
  • 웹 서버 및 애플리케이션 로그 모니터링
  • 웹 애플리케이션 방화벽(WAF) 배포
  • 지속적인 보안 모니터링 활성화
  • 최소 권한 원칙 준수

🔍 탐지

보안 팀은 다음을 모니터링해야 합니다:

  • Oracle Payments를 대상으로 하는 예상치 못한 HTTP 요청
  • 의심스러운 파일 전송 활동
  • 인증 우회 시도
  • 비정상적인 애플리케이션 오류
  • 예상치 못한 관리 작업

📖 참고 자료

  • Oracle Critical Patch Update (2026년 5월)
  • National Vulnerability Database (NVD)

⚡ 주요 요약

항목상태
심각도🔴 중요
CVSS9.8
원격✅ 예
인증 필요❌ 아니오
사용자 상호작용❌ 아니오
패치 사용 가능✅ 예

⭐ 최신 상태 유지 • 조기 패치 • 지속적 모니터링

보안은 과정이지 제품이 아닙니다.

도구 다운로드