Vulnerabilitat crítica d’elussió d’autenticació al component de servei REST d’Oracle Data Integrator

ALERTES

03/08/2026

CVE-2026-47056

CRÍTIC (10,0)

CVSS3: 0,0

Vulnerabilitat al producte Oracle Data Integrator d’Oracle Fusion Middleware (component: Rest Service). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet que un atacant no autenticat amb accés a la xarxa mitjançant HTTP comprometi Oracle Data Integrator. Mentre la vulnerabilitat es trobi a Oracle Data Integrator, els atacs poden afectar significativament productes addicionals (canvi d’abast). Els atacs reeixits d’aquesta vulnerabilitat poden donar com a resultat la presa de control d’Oracle Data Integrator.

Sistemes Afectats

  • Oracle Data Integrator 12.2.1.4.0
  • Oracle Data Integrator 14.1.2.0.0

Remediació

Vegeu-ne les Referències.

Referències