Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-46817
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

Репозиторий
112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-46817 - Критическое удаленное выполнение кода

ChatGPT Image Jun 30, 2026, 12_56_18 AM

Oracle E-Business Suite – Oracle Payments (Передача файлов)

CVE CVSS Vendor Product Status

Критическая удаленная уязвимость без аутентификации, затрагивающая Oracle Payments (File Transmission), которая может позволить полностью скомпрометировать приложение через HTTP.


📌 Обзор

CVE-2026-46817 — это критическая уязвимость в компоненте Oracle Payments пакета Oracle E-Business Suite. Ошибка затрагивает функциональность File Transmission и может быть использована удаленно по протоколу HTTP без аутентификации.

Успешная атака может позволить злоумышленнику полностью скомпрометировать уязвимое приложение Oracle Payments, что приведет к полной потере:

  • 🔓 Конфиденциальности
  • ✏️ Целостности
  • 🚫 Доступности

📊 Серьёзность

Вектор CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 Затронутые продукты

ПродуктЗатронутые версии
Oracle E-Business Suite12.2.3 – 12.2.15
КомпонентOracle Payments – File Transmission

📸 Демонстрация

CVE-2026-46817

⚠️ Потенциальное воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять несанкционированные операции
  • Получать доступ к конфиденциальной информации, связанной с платежами
  • Изменять данные приложения
  • Нарушить работу платежных сервисов
  • Полностью скомпрометировать приложение Oracle Payments

🛡️ Смягчение

Oracle рекомендует немедленно применить последнее Critical Patch Update (CPU).

Дополнительные защитные меры включают:

  • Ограничить внешний HTTP-доступ
  • Ограничить доступ через VPN или доверенные сети
  • Мониторить журналы веб-сервера и приложений
  • Развернуть межсетевой экран для веб-приложений (WAF)
  • Включить непрерывный мониторинг безопасности
  • Следовать принципу наименьших привилегий

🔍 Обнаружение

Специалисты по безопасности должны отслеживать:

  • Неожиданные HTTP-запросы, нацеленные на Oracle Payments
  • Подозрительную активность передачи файлов
  • Попытки обхода аутентификации
  • Необычные ошибки приложения
  • Неожиданные административные действия

📖 Ссылки

  • Oracle Critical Patch Update (Май 2026)
  • National Vulnerability Database (NVD)

⚡ Ключевые выводы


⭐ Оставайтесь в курсе • Патчите рано • Мониторьте непрерывно

Безопасность — это процесс, а не продукт.

Скачать инструмент
МетрикаЗначение
CVE IDCVE-2026-46817
CVSS v3.19.8 (Критический)
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемНет
Область действияБез изменений
ПунктСтатус
Серьёзность🔴 Критический
CVSS9.8
Удалённая✅ Да
Требуется аутентификация❌ Нет
Взаимодействие с пользователем❌ Нет
Патч доступен✅ Да