Oracle Identity Manager是美国Oracle公司的其中的一个企业身份管理系统组件。 Oracle Identity Manager 12.2.1.4.0版本和14.1.2.1.0版本存在权限许可和访问控制问题漏洞,该漏洞源于REST WebServices组件问题,可能导致未经身份验证的攻击者通过HTTP网络访问,授权创建、删除或修改关键数据或所有数据。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Oracle Corporation | Identity Manager | 12.2.1.4.0 |
affected |
14.1.2.1.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Oracle Corporation | Identity Manager | 12.2.1.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-35308 | 10.0 CRITICAL | Oracle Coherence 权限许可和访问控制问题漏洞 |
| CVE-2026-46798 | 10.0 CRITICAL | Oracle WebCenter Sites 授权问题漏洞 |
| CVE-2026-46800 | 10.0 CRITICAL | Oracle WebCenter Sites 授权问题漏洞 |
| CVE-2026-46803 | 10.0 CRITICAL | Oracle Webcenter Portal 授权问题漏洞 |
| CVE-2026-46781 | 10.0 CRITICAL | Oracle WebCenter Enterprise Capture 授权问题漏洞 |
| CVE-2026-46778 | 10.0 CRITICAL | Oracle WebCenter Enterprise Capture 授权问题漏洞 |
| CVE-2026-46846 | 10.0 CRITICAL | Oracle Webcenter Portal 授权问题漏洞 |
| CVE-2026-35307 | 10.0 CRITICAL | Oracle Coherence 权限许可和访问控制问题漏洞 |
| CVE-2026-35301 | 10.0 CRITICAL | Oracle WebLogic Server 授权问题漏洞 |
| CVE-2026-35292 | 10.0 CRITICAL | Oracle WebLogic Server 授权问题漏洞 |
| CVE-2026-46978 | 10.0 CRITICAL | Oracle solaris 权限许可和访问控制问题漏洞 |
| CVE-2026-46844 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46838 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46901 | 9.9 CRITICAL | Oracle Enterprise Command Center Framework 权限许可和访问控制问题漏洞 |
| CVE-2026-46832 | 9.9 CRITICAL | Oracle Enterprise Manager Base Platform 权限许可和访问控制问题漏洞 |
| CVE-2026-46907 | 9.9 CRITICAL | Oracle JD Edwards EnterpriseOne Order Promising 权限许可和访问控制问题漏洞 |
| CVE-2026-46802 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46852 | 9.9 CRITICAL | Oracle Enterprise Manager Base Platform 权限许可和访问控制问题漏洞 |
| CVE-2026-46814 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46908 | 9.9 CRITICAL | Oracle JD Edwards EnterpriseOne Accounts Payable 权限许可和访问控制问题漏洞 |
Showing top 20 of 240 CVEs. View all on vendor page → →
No comments yet