Podatność w komponencie Web Content Management produktu Oracle WebCenter Content (Oracle Fusion Middleware) umożliwia nieuprawnionemu atakującemu zdalne przejęcie kontroli nad systemem bez konieczności uwierzytelnienia. Ocena CVSS wynosi maksymalne 10.0, co oznacza najwyższy możliwy poziom zagrożenia.
▸ Pokaż oryginał (EN)
Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Web Content Management). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebCenter Content. While the vulnerability is in Oracle WebCenter Content, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Oracle WebCenter Content. CVSS 3.1 Base Score 10.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
Atakujący z dostępem sieciowym via HTTP może bez uwierzytelnienia i bez interakcji użytkownika wykorzystać podatność w komponencie Web Content Management. Luka jest łatwa w eksploatacji (niski stopień złożoności ataku) i powoduje tzw. scope change — skutki ataku mogą wychodzić poza bezpośrednio atakowany produkt i dotykać dodatkowych, powiązanych systemów. Pomyślny atak prowadzi do pełnego przejęcia Oracle WebCenter Content.
Atakujący może uzyskać pełną kontrolę nad Oracle WebCenter Content, w tym naruszenie poufności, integralności i dostępności danych oraz systemu. Atak może istotnie wpłynąć również na inne produkty zintegrowane z podatnym systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Oracle Critical Patch Update z lipca 2026 roku dostępny pod adresem: https://www.oracle.com/security-alerts/cpujul2026.html
Oracle WebCenter Content w wersjach 12.2.1.4.0 oraz 14.1.2.0.0 (komponent: Web Content Management), będący częścią Oracle Fusion Middleware.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HOracle Webcenter Content
APPOracle12.2.1.4.014.1.2.0.0
Powiązane podatności
Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....
Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych
Krytyczna podatność w Oracle WebCenter Content — przejęcie systemu bez uwierzytelnienia
Krytyczna podatność Auth Bypass w Oracle WebCenter Content: Imaging
Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych