Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-46817
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

查看仓库
112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-46817 - 关键远程代码执行

ChatGPT Image Jun 30, 2026, 12_56_18 AM

Oracle E-Business Suite – Oracle Payments(文件传输)

CVE CVSS Vendor Product Status

影响Oracle Payments(文件传输)的关键未认证远程漏洞,可能通过HTTP完全攻破该应用。


📌 概述

CVE-2026-46817 是 Oracle E-Business Suite 中 Oracle Payments 组件的一个 关键 漏洞。该缺陷影响 文件传输 功能,可通过 HTTP 远程利用,无需认证。

成功利用后,攻击者可完全攻破易受攻击的 Oracle Payments 应用,导致以下全部损失:

  • 🔓 保密性
  • ✏️ 完整性
  • 🚫 可用性

📊 严重性

CVSS 向量

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 受影响产品

产品受影响版本
Oracle E-Business Suite12.2.3 – 12.2.15
组件Oracle Payments – 文件传输

📸 演示

CVE-2026-46817

⚠️ 潜在影响

成功利用可允许攻击者:

  • 执行未授权操作
  • 访问敏感的支付相关信息
  • 修改应用数据
  • 中断支付服务
  • 完全攻破 Oracle Payments 应用

🛡️ 缓解措施

Oracle 建议立即应用最新的 关键补丁更新(CPU)。

其他防御措施包括:

  • 限制外部 HTTP 访问
  • 通过 VPN 或可信网络限制访问
  • 监控 Web 服务器和应用日志
  • 部署 Web 应用防火墙(WAF)
  • 启用持续安全监控
  • 遵循最小权限原则

🔍 检测

安全团队应监控以下内容:

  • 针对 Oracle Payments 的意外 HTTP 请求
  • 可疑的文件传输活动
  • 认证绕过尝试
  • 异常的应用错误
  • 意外的管理操作

📖 参考

  • Oracle 关键补丁更新(2026年5月)
  • 国家漏洞数据库(NVD)

⚡ 关键要点

项目状态

⭐ 保持更新 • 尽早打补丁 • 持续监控

安全是一个过程,而不是一个产品。

下载工具
指标值
CVE IDCVE-2026-46817
CVSS v3.19.8(关键)
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
影响范围未改变
严重性🔴 关键
CVSS9.8
远程利用✅ 是
需要认证❌ 否
用户交互❌ 否
补丁可用✅ 是