目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2026-35294— Oracle Fusion Middleware 12.2.1.4及14.1.2.1远程代码执行

CVSS 9.9 · Critical EPSS 0.41% · P33

影响版本矩阵 2

厂商产品版本范围状态
Oracle CorporationIdentity Manager Connector12.2.1.4.0affected
14.1.2.1.0affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-35294 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Vulnerability in the Identity Manager Connector product of Oracle Fusion Middleware (component: Mainframe Connectors). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Identity Manager Connector. While the vulnerability is in Identity Manager Connector, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Identity Manager Connector. CVSS 3.1 Base Score 9.9 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H).
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Oracle CorporationIdentity Manager Connector 12.2.1.4.0 -

二、漏洞 CVE-2026-35294 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-35294 的情报信息

登录查看更多情报信息。

CVE-2026-35294 其他参考 (1)

同批安全公告 · Oracle Corporation · 2026-06-16 · 共 240 条

CVE-2026-4697810.0 CRITICALOracle Solaris 11.4 远程管理守护进程漏洞
CVE-2026-4680010.0 CRITICALOracle WebCenter Sites远程代码执行漏洞
CVE-2026-4679810.0 CRITICALOracle WebCenter Sites 12.2.1.4.0及14.1.2.0.0远程代码执行漏洞
CVE-2026-4680310.0 CRITICALOracle WebCenter Portal 12.2.1.4.0/14.1.2.0.0 安全框架远程接管漏洞
CVE-2026-4678110.0 CRITICALOracle WebCenter Enterprise Capture 12.2.1.4/14.1.2.0 远程代码执行漏洞
CVE-2026-4677810.0 CRITICALOracle Fusion Middleware 12.2.1.4/14.1.2 RMI未授权漏洞
CVE-2026-4684610.0 CRITICALOracle WebCenter Portal 12.2.1.4.0及14.1.2.0.0高危漏洞
CVE-2026-3530810.0 CRITICALOracle Coherence多个版本远程代码执行漏洞
CVE-2026-3530710.0 CRITICALOracle Coherence 12.2.1/14.1/15.1 RCE漏洞
CVE-2026-3530110.0 CRITICALOracle WebLogic Server 12.2.1.4/14.1.1.0远程代码执行
CVE-2026-3529210.0 CRITICALOracle WebLogic Server 14.1.2/15.1.1控制台未授权 takeover
CVE-2026-468149.9 CRITICALOracle WebCenter Portal 12.2.1.4.0/14.1.2.0.0安全框架权限提升漏洞
CVE-2026-468449.9 CRITICALOracle WebCenter Portal 12.2.1.4/14.1.2安全框架漏洞致接管
CVE-2026-469079.9 CRITICALOracle JD Edwards EnterpriseOne 9.2 远程代码执行漏洞
CVE-2026-468329.9 CRITICALOracle Enterprise Manager 13.5/24.1发现框架远程代码执行漏洞
CVE-2026-468029.9 CRITICALOracle WebCenter Portal 12.2.1.4.0/14.1.2.0.0安全框架漏洞
CVE-2026-469189.9 CRITICALOracle E-Business Suite 12.2.3-12.2.15 高危漏洞
CVE-2026-468529.9 CRITICALOracle企业管理器13.5/24.1元数据插件远程代码执行漏洞
CVE-2026-468389.9 CRITICALOracle WebCenter Portal 12.2.1.4.0/14.1.2.0.0安全框架漏洞
CVE-2026-469089.9 CRITICALOracle JD Edwards EnterpriseOne 9.2 高危漏洞

显示前 20 条,共 240 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-35294

暂无评论


发表评论