Ad

CVE-2026-60372

CRITICAL CVSS 3.1: 9,8 EPSS 0.31%
Обновлено 24 июля 2026
Oracle
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-502 (Десериализация недоверенных данных), CWE-306 (Отсутствие аутентификации), CWE-269 (Неправильное управление привилегиями), CWE-284 (Неправильный контроль доступа)
Поставщик Oracle
Публичный эксплойт Нет

Уязвимость в продукте Oracle Platform Security для Java промежуточного программного обеспечения Oracle Fusion (компонент: централизованные сторонние файлы Jars). Поддерживаемые версии: 12.2.1.4.0 и 14.1.2.0.0. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с доступом к сети через HTTP скомпрометировать Oracle Platform Security для Java.

Успешные атаки на эту уязвимость могут привести к захвату Oracle Platform Security для Java. Базовый балл CVSS 3.1 9,8 (влияние на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Показать оригинальное описание (EN)

Vulnerability in the Oracle Platform Security for Java product of Oracle Fusion Middleware (component: Centralized Thirdparty Jars). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Platform Security for Java. Successful attacks of this vulnerability can result in takeover of Oracle Platform Security for Java. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:12.2.1.4.0:*:*:*:*:*:*:*
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:14.1.2.0.0:*:*:*:*:*:*:*