PT-2026-77497 · Oracle · Oracle Internet Directory
CVE-2026-61241
·
Publicado
2026-08-18
·
Atualizado
2026-08-27
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle Internet Directory versões 12.2.1.4.0 e 14.1.2.1.0
Descrição
Existe um problema no componente OID LDAP Server do Oracle Fusion Middleware devido ao gerenciamento inseguro de privilégios. Um invasor não autenticado com acesso à rede via protocolo LDAP pode explorar isso para comprometer o Oracle Internet Directory, resultando potencialmente na tomada total de controle do sistema. Isso também pode impactar significativamente outros produtos integrados por meio de uma alteração de escopo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Access Control
Improper Privilege Management
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Internet Directory