CVE-2026-21994
Oracle 开源项目(组件:桌面端)的 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit 产品中存在漏洞。受影响的受支持版本为 0.3.0。该漏洞易于利用,允许通过网络访问 HTTP 的未认证攻击者破坏 Oracle...
- 已发布
- 2026年3月17日
- 已更新
- 2026年3月18日
- 分配 CNA
- oracle
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 38.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Oracle 开源项目(组件:桌面端)的 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit 产品中存在漏洞。受影响的受支持版本为 0.3.0。该漏洞易于利用,允许通过网络访问 HTTP 的未认证攻击者破坏 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit。成功利用此漏洞的攻击可导致完全接管 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit。CVSS 3.1 基础评分为 9.8(影响机密性、完整性和可用性)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
来源
1CVE-2026-21994 的概念验证漏洞利用,演示了通过硬编码的 Flask SECRET_KEY 进行未认证管理员会话伪造,以及 Oracle OKIT 中的 SSH 主机验证绕过。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。