Oracle WebCenter Content: Imaging zawiera krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem poprzez protokoły T3 lub IIOP. Podatność nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
Vulnerability in the WebCenter Content: Imaging product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise WebCenter Content: Imaging. Successful attacks of this vulnerability can result in takeover of WebCenter Content: Imaging. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Atakujący z dostępem sieciowym może wykorzystać podatność za pośrednictwem protokołów T3 lub IIOP, które są typowe dla środowisk Oracle WebLogic/Fusion Middleware. Podatność pozwala na ominięcie mechanizmów uwierzytelniania (Auth Bypass) w komponencie Core produktu WebCenter Content: Imaging. Nie są wymagane żadne poświadczenia ani interakcja po stronie użytkownika, a sam atak charakteryzuje się niską złożonością (AC:L).
Skuteczny atak prowadzi do pełnego przejęcia instancji Oracle WebCenter Content: Imaging, obejmując naruszenie poufności, integralności oraz dostępności systemu. Atakujący może odczytywać, modyfikować lub usuwać przetwarzane dane, a także powodować niedostępność usługi (DoS).
Należy niezwłocznie zastosować patche opublikowane przez Oracle w ramach Critical Patch Update z lipca 2026 roku, dostępne pod adresem: https://www.oracle.com/security-alerts/cpujul2026.html. Dodatkowo, do czasu wdrożenia patcha, należy rozważyć ograniczenie dostępu sieciowego do portów obsługujących protokoły T3 i IIOP wyłącznie do zaufanych hostów przy użyciu firewall.
Oracle WebCenter Content: Imaging w wersjach 12.2.1.4.0 oraz 14.1.2.0.0 (komponent: Core)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOracle Webcenter Content
APPOracle12.2.1.4.014.1.2.0.0
Powiązane podatności
Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....
Krytyczna podatność Auth Bypass w Oracle WebCenter Content – możliwe przejęcie kontroli
Krytyczna podatność w Oracle WebCenter Content — przejęcie systemu bez uwierzytelnienia
Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych
Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych