CVE-2026-22019
Oracle PeopleSoft 的 PeopleSoft Enterprise HCM Shared Components 产品(组件:Person Search)存在漏洞。受影响的受支持版本为 9.2。该漏洞易于利用,允许具有网络访问权限的低权限攻击者通过 HTTP 入侵 PeopleSoft...
- 已发布
- 2026年4月21日
- 已更新
- 2026年4月22日
- 分配 CNA
- oracle
- 观察到的证据
- 2026年8月4日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N低 · 未来 30 天
- 百分位
- 4.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Oracle PeopleSoft 的 PeopleSoft Enterprise HCM Shared Components 产品(组件:Person Search)存在漏洞。受影响的受支持版本为 9.2。该漏洞易于利用,允许具有网络访问权限的低权限攻击者通过 HTTP 入侵 PeopleSoft Enterprise HCM Shared Components。成功攻击需要攻击者以外的其他人进行人工交互,且虽然漏洞位于 PeopleSoft Enterprise HCM Shared Components 中,但攻击可能会显著影响其他产品(范围变更)。成功利用此漏洞可导致对 PeopleSoft Enterprise HCM Shared Components 部分可访问数据进行未经授权的更新、插入或删除访问,以及对 PeopleSoft Enterprise HCM Shared Components 部分可访问数据进行未经授权的读取访问。CVSS 3.1 基础评分为 5.4(影响机密性和完整性)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N)。
来源
1模拟 CVE-2026-22019,即 libcurl HTTP/2 CONNECT 隧道流隔离失败,演示代理隧道中的跨流数据注入与响应走私。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。