Podatność w komponencie Content Server produktu Oracle WebCenter Content (Oracle Fusion Middleware) umożliwia nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem przez sieć. Wysoki wynik CVSS 9.8 oraz brak wymagań co do uprawnień i interakcji użytkownika czynią ją szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebCenter Content. Successful attacks of this vulnerability can result in takeover of Oracle WebCenter Content. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Atakujący uzyskuje dostęp do podatnego systemu przez sieć przy użyciu protokołu HTTP, bez konieczności posiadania jakichkolwiek poświadczeń (Auth Bypass). Podatność jest łatwa do wykorzystania — nie wymaga specjalnych warunków wstępnych, złożonej konfiguracji ani interakcji ze strony użytkownika. Udane wykorzystanie podatności prowadzi do całkowitego przejęcia instancji Oracle WebCenter Content.
Atakujący może przejąć pełną kontrolę nad Oracle WebCenter Content, co oznacza utratę poufności, integralności i dostępności przetwarzanych danych oraz samego systemu. Możliwy jest również atak typu DoS uniemożliwiający działanie usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w ramach Oracle Critical Patch Update z lipca 2026 roku: https://www.oracle.com/security-alerts/cpujul2026.html
Oracle WebCenter Content (Oracle Fusion Middleware) w wersjach 12.2.1.4.0 oraz 14.1.2.0.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOracle Webcenter Content
APPOracle12.2.1.4.014.1.2.0.0
Powiązane podatności
Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....
Krytyczna podatność Auth Bypass w Oracle WebCenter Content – możliwe przejęcie kontroli
Krytyczna podatność Auth Bypass w Oracle WebCenter Content: Imaging
Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych
Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych