CVE-2026-21994

CRITICAL CVSS 3.1: 9,8 EPSS 0.04%
Обновлено 18 марта 2026
Oracle
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Oracle
Публичный эксплойт Нет

Уязвимость в продукте Oracle Edge Cloud Infrastructure Designer и Visualization Toolkit из проектов Oracle с открытым исходным кодом (компонент: Desktop). Затронутая поддерживаемая версия — 0.3.0. Легко эксплуатируемая уязвимость позволяет неавторизованному злоумышленнику с доступом к сети через HTTP скомпрометировать Oracle Edge Cloud Infrastructure Designer и набор средств визуализации.

Успешные атаки на эту уязвимость могут привести к захвату Oracle Edge Cloud Infrastructure Designer и Visualization Toolkit. Базовый балл CVSS 3.1 9,8 (влияние на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Показать оригинальное описание (EN)

Vulnerability in the Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit product of Oracle Open Source Projects (component: Desktop). The supported version that is affected is 0.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. Successful attacks of this vulnerability can result in takeover of Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1