PT-2026-50008 · Oracle · Enterprise Command Center Framework
CVE-2026-46901
·
Publicado
2026-06-16
·
Atualizado
2026-06-18
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Oracle Enterprise Command Center Framework versões V15
Oracle Enterprise Command Center Framework versões V16
Descrição
Um problema no componente Core do Oracle Enterprise Command Center Framework permite que um invasor com baixos privilégios e acesso à rede via HTTP comprometa o sistema. Esta falha pode levar ao acesso, criação, exclusão ou modificação não autorizados de dados críticos e de todos os dados acessíveis no framework. Além disso, pode resultar em uma negação de serviço parcial (DOS), que é uma condição onde o sistema torna-se parcialmente indisponível para seus usuários pretendidos. Embora a falha resida no Oracle Enterprise Command Center Framework, a exploração bem-sucedida pode impactar significativamente produtos adicionais devido a uma mudança de escopo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Privilege Management
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Enterprise Command Center Framework