PT-2026-49980 · Oracle · Enterprise Manager Base Platform
CVE-2026-46872
·
Publicado
2026-06-16
·
Atualizado
2026-06-17
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle Enterprise Manager Base Platform versão 13.5
Oracle Enterprise Manager Base Platform versão 24.1
Descrição
Um problema existe no componente Install do Oracle Enterprise Manager Base Platform. Um invasor com altos privilégios e acesso à rede via HTTPS pode comprometer a plataforma. Isso pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como ao acesso de leitura não autorizado a um subconjunto de dados acessíveis. Além disso, a falha permite que um invasor cause o travamento ou a interrupção repetível do sistema, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o sistema torna-se indisponível para seus usuários pretendidos. Embora o problema esteja localizado na Base Platform, a exploração bem-sucedida pode impactar significativamente produtos adicionais.
Correção
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enterprise Manager Base Platform