
CVE-2026-46817
Критическая удаленная уязвимость без аутентификации, затрагивающая Oracle Payments (File Transmission), которая может позволить полностью скомпрометировать приложение через HTTP.
CVE-2026-46817 — это критическая уязвимость в компоненте Oracle Payments пакета Oracle E-Business Suite. Ошибка затрагивает функциональность File Transmission и может быть использована удаленно по протоколу HTTP без аутентификации.
Успешная атака может позволить злоумышленнику полностью скомпрометировать уязвимое приложение Oracle Payments, что приведет к полной потере:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Продукт | Затронутые версии |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Компонент | Oracle Payments – File Transmission |
Успешная эксплуатация может позволить злоумышленнику:
Oracle рекомендует немедленно применить последнее Critical Patch Update (CPU).
Дополнительные защитные меры включают:
Специалисты по безопасности должны отслеживать:
Безопасность — это процесс, а не продукт.
| Метрика | Значение |
|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Критический) |
| Вектор атаки | Сеть |
| Сложность атаки | Низкая |
| Требуемые привилегии | Нет |
| Взаимодействие с пользователем | Нет |
| Область действия | Без изменений |
| Пункт | Статус |
|---|
| Серьёзность | 🔴 Критический |
| CVSS | 9.8 |
| Удалённая | ✅ Да |
| Требуется аутентификация | ❌ Нет |
| Взаимодействие с пользователем | ❌ Нет |
| Патч доступен | ✅ Да |