Ad

CVE-2026-60371

HIGH CVSS 3.1: 8,0 EPSS 0.17%
Обновлено 24 июля 2026
Oracle
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-269 (Неправильное управление привилегиями), CWE-284 (Неправильный контроль доступа)
Поставщик Oracle
Публичный эксплойт Нет

Уязвимость в продукте Oracle Platform Security для Java промежуточного программного обеспечения Oracle Fusion (компонент: централизованные сторонние файлы Jars). Поддерживаемые версии: 12.2.1.4.0 и 14.1.2.0.0. Трудная для использования уязвимость позволяет злоумышленнику с низкими привилегиями получить доступ к физическому сегменту связи, подключенному к оборудованию, на котором выполняется Oracle Platform Security для Java, для компрометации Oracle Platform Security для Java.

Хотя уязвимость находится в Oracle Platform Security для Java, атаки могут существенно повлиять на дополнительные продукты (изменение области действия). Успешные атаки на эту уязвимость могут привести к захвату Oracle Platform Security для Java. Базовый балл CVSS 3.1 8,0 (влияние на конфиденциальность, целостность и доступность).

Вектор CVSS: (CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H).

Показать оригинальное описание (EN)

Vulnerability in the Oracle Platform Security for Java product of Oracle Fusion Middleware (component: Centralized Thirdparty Jars). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Difficult to exploit vulnerability allows low privileged attacker with access to the physical communication segment attached to the hardware where the Oracle Platform Security for Java executes to compromise Oracle Platform Security for Java. While the vulnerability is in Oracle Platform Security for Java, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Oracle Platform Security for Java. CVSS 3.1 Base Score 8.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H).

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:12.2.1.4.0:*:*:*:*:*:*:*
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:14.1.2.0.0:*:*:*:*:*:*:*