CRITICAL🇬🇧 English

CVE-2026-60463

Krytyczna podatność Auth Bypass w Oracle WebCenter Content: Imaging

CVSS 9.8v3.1pub. 2026-07-21upd. 2026-07-28

Oracle WebCenter Content: Imaging zawiera krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem poprzez protokoły T3 lub IIOP. Podatność nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

Vulnerability in the WebCenter Content: Imaging product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise WebCenter Content: Imaging. Successful attacks of this vulnerability can result in takeover of WebCenter Content: Imaging. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

🤖 Analiza AI
Jak działa

Atakujący z dostępem sieciowym może wykorzystać podatność za pośrednictwem protokołów T3 lub IIOP, które są typowe dla środowisk Oracle WebLogic/Fusion Middleware. Podatność pozwala na ominięcie mechanizmów uwierzytelniania (Auth Bypass) w komponencie Core produktu WebCenter Content: Imaging. Nie są wymagane żadne poświadczenia ani interakcja po stronie użytkownika, a sam atak charakteryzuje się niską złożonością (AC:L).

Skutki

Skuteczny atak prowadzi do pełnego przejęcia instancji Oracle WebCenter Content: Imaging, obejmując naruszenie poufności, integralności oraz dostępności systemu. Atakujący może odczytywać, modyfikować lub usuwać przetwarzane dane, a także powodować niedostępność usługi (DoS).

Mitygacja

Należy niezwłocznie zastosować patche opublikowane przez Oracle w ramach Critical Patch Update z lipca 2026 roku, dostępne pod adresem: https://www.oracle.com/security-alerts/cpujul2026.html. Dodatkowo, do czasu wdrożenia patcha, należy rozważyć ograniczenie dostępu sieciowego do portów obsługujących protokoły T3 i IIOP wyłącznie do zaufanych hostów przy użyciu firewall.

Kogo dotyczy

Oracle WebCenter Content: Imaging w wersjach 12.2.1.4.0 oraz 14.1.2.0.0 (komponent: Core)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oracle Webcenter Content

    APP
    Oracle
    12.2.1.4.014.1.2.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2026-60905CRITICAL9.6ten sam produkt

Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....

CVE-2026-60644CRITICAL10.0PL ✓ten sam produkt

Krytyczna podatność Auth Bypass w Oracle WebCenter Content – możliwe przejęcie kontroli

CVE-2026-60435CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność w Oracle WebCenter Content — przejęcie systemu bez uwierzytelnienia

CVE-2026-60631CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych

CVE-2026-60632CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych