跳到主要内容

超危

Oracle Fusion Middleware安全漏洞(CVE-2026-21962)

2026-01-20 21:56:32 公开 ,2026-08-25 08:09:07 更新

  • CISA KEV
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-284 (Improper Access Control)
CAPEC:
CAPEC-19 (Embedding Scripts within Scripts) CAPEC-441 (Malicious Logic Insertion) CAPEC-478 (Modification of Windows Service Configuration) CAPEC-479 (Malicious Root Certificate) CAPEC-502 (Intent Spoof) CAPEC-503 (WebView Exposure) CAPEC-536 (Data Injected During Configuration) CAPEC-546 (Incomplete Data Deletion in a Multi-Tenant Environment) CAPEC-550 (Install New Service) CAPEC-551 (Modify Existing Service) CAPEC-552 (Install Rootkit) CAPEC-556 (Replace File Extension Handlers) CAPEC-558 (Replace Trusted Executable) CAPEC-562 (Modify Shared File) CAPEC-563 (Add Malicious File to Shared Webroot) CAPEC-564 (Run Software at Logon) CAPEC-578 (Disable Security Software)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-01-21 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CVSS v3.1 风险值
10

详细信息

漏洞类型
其他
漏洞描述
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。HTTP Server是其中的一个HTTP服务器组件。Oracle Fusion Middleware的Oracle HTTP Server和Oracle Weblogic Server Proxy Plug-in存在安全漏洞,该漏洞源于未经验证的攻击者可通过HTTP网络访问进行攻击,可能导致未经授权的数据创建、删除、修改和访问。以下版本受到影响:12.2.1.4.0版本、14.1.1.0.0版本和14.1.2.0.0版本。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://www.oracle.com/security-alerts/cpujan2026.html

参考链接