Ad

CVE-2026-60439

HIGH CVSS 3.1: 8,8 EPSS 0.27%
Обновлено 24 июля 2026
Oracle
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации), CWE-269 (Неправильное управление привилегиями), CWE-502 (Десериализация недоверенных данных)
Поставщик Oracle
Публичный эксплойт Нет

Уязвимость в продукте Oracle Platform Security для Java промежуточного программного обеспечения Oracle Fusion (компонент: централизованные сторонние файлы Jars). Поддерживаемые версии: 12.2.1.4.0 и 14.1.2.0.0. Легко эксплуатируемая уязвимость позволяет злоумышленнику с низким уровнем привилегий, имеющему доступ к сети через HTTP, скомпрометировать Oracle Platform Security для Java.

Успешные атаки на эту уязвимость могут привести к захвату Oracle Platform Security для Java. Базовый балл CVSS 3.1 8,8 (влияние на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).

Показать оригинальное описание (EN)

Vulnerability in the Oracle Platform Security for Java product of Oracle Fusion Middleware (component: Centralized Thirdparty Jars). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Platform Security for Java. Successful attacks of this vulnerability can result in takeover of Oracle Platform Security for Java. CVSS 3.1 Base Score 8.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:12.2.1.4.0:*:*:*:*:*:*:*
Oracle Platform_Security_For_Java
cpe:2.3:a:oracle:platform_security_for_java:14.1.2.0.0:*:*:*:*:*:*:*