
CVE-2026-46817
Oracle Payments(파일 전송)에 영향을 미치는 중요 인증되지 않은 원격 취약점으로, HTTP를 통해 애플리케이션을 완전히 손상시킬 수 있습니다.
CVE-2026-46817는 Oracle E-Business Suite의 Oracle Payments 구성 요소에서 발생하는 중요 취약점입니다. 이 결함은 파일 전송 기능에 영향을 미치며 인증 없이 HTTP를 통해 원격으로 악용될 수 있습니다.
성공적인 공격을 통해 공격자는 취약한 Oracle Payments 애플리케이션을 완전히 손상시킬 수 있으며, 이로 인해 다음이 완전히 손실됩니다:
| 메트릭 | 값 |
|---|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (중요) |
| 공격 벡터 | 네트워크 |
| 공격 복잡도 | 낮음 |
| 필요 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경되지 않음 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| 제품 | 영향받는 버전 |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| 구성 요소 | Oracle Payments – 파일 전송 |
성공적인 악용으로 공격자는 다음을 수행할 수 있습니다:
Oracle은 최신 **Critical Patch Update (CPU)**를 즉시 적용할 것을 권장합니다.
추가 방어 조치는 다음과 같습니다:
보안 팀은 다음을 모니터링해야 합니다:
| 항목 | 상태 |
|---|---|
| 심각도 | 🔴 중요 |
| CVSS | 9.8 |
| 원격 | ✅ 예 |
| 인증 필요 | ❌ 아니오 |
| 사용자 상호작용 | ❌ 아니오 |
| 패치 사용 가능 | ✅ 예 |
보안은 과정이지 제품이 아닙니다.