PT-2026-49940 · Oracle · Fusion Middleware Identity Manager

CVE-2026-46807

·

Publicado

2026-06-16

·

Atualizado

2026-06-19

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle Fusion Middleware Identity Manager versão 12.2.1.4.0 Oracle Fusion Middleware Identity Manager versão 14.1.2.1.0
Descrição Um problema existe no componente OIM Legacy UI do produto Identity Manager. Um invasor não autenticado com acesso à rede via T3 ou IIOP (Internet Inter-ORB Protocol) pode comprometer o sistema, levando potencialmente a um controle total do Identity Manager.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08631
CVE-2026-46807

Produtos afetados

Fusion Middleware Identity Manager