آسیبپذیری در Oracle Payments
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
• آسیبپذیری با شناسه CVE-2026-46817 در محصول Oracle Payments از مجموعه Oracle E-Business Suite و در مؤلفه File Transmission شناسایی شده است. این آسیبپذیری با شدت Critical (CVSS 9.8) به یک مهاجم بدون نیاز به احراز هویت و تنها از طریق دسترسی شبکه بر بستر HTTP اجازه میدهد سامانه Oracle Payments را به طور کامل در اختیار بگیرد.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-27
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-46817
نوع آسیبپذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیشفرض
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- Oracle Payments در Oracle E-Business Suite
- نسخههای 12.2.3 تا 12.2.15
زیرساختهای مرتبط
- • فراوانی استفاده از oracle در کشور بیش از 10 هزار مورد شناسایی شد که در صورت استفاده از Oracle Payments مستعد این آسیب پذیری می باشند.
فراوانی
• فراوانی استفاده از oracle در کشور بیش از 10 هزار مورد شناسایی شد که در صورت استفاده از Oracle Payments مستعد این آسیب پذیری می باشند.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• نصب آخرین Critical Security Patch Update (CSPU) منتشرشده توسط Oracle.
منابع
منبعی ثبت نشده است.
