Oracle Fusion Middleware 产品中的 Oracle Access Manager(组件:Access SDK)存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 14.1.2.1.0。该漏洞利用难度较高,允许具有低权限且可通过 HTTP 访问网络资源的攻击者对 Oracle Access Manager 造成破坏。成功利用该漏洞后,可能导致 Oracle Access Manager 出现部分服务拒绝(部分 DOS)。CVSS 3.1 基础评分为 3.1(主要影响可用性)。CVSS 向量
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Oracle Corporation | Oracle Access Manager | 12.2.1.4.0 |
affected |
14.1.2.1.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Oracle Corporation | Oracle Access Manager | 12.2.1.4.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-83099 | 10.0 CRITICAL | Oracle Forms 授权问题漏洞 |
| CVE-2026-83020 | 10.0 CRITICAL | Oracle Fusion Middleware 12.2.1.4.0 远程代码执行漏洞 |
| CVE-2026-83021 | 10.0 CRITICAL | WebLogic 12.2.1.4/14.1远程代码执行漏洞 |
| CVE-2026-71133 | 10.0 CRITICAL | Oracle Access Manager 授权问题漏洞 |
| CVE-2026-83059 | 10.0 CRITICAL | Oracle Internet Directory 12.2.1.4.0 未授权LDAP攻击 |
| CVE-2026-87230 | 10.0 CRITICAL | Oracle Hyperion Financial Management 11.2.26.0.000 远程未授权访问漏洞 |
| CVE-2026-83031 | 9.9 CRITICAL | Oracle WebCenter Sites 12.2.1.4及14.1.2.0远程接管漏洞 |
| CVE-2026-82997 | 9.9 CRITICAL | Oracle SDP 12.2.1.4/14.1.2.0 远程代码执行 |
| CVE-2026-82998 | 9.9 CRITICAL | Oracle Fusion Middleware 12.2/14.1远程代码执行漏洞 |
| CVE-2026-82999 | 9.9 CRITICAL | Oracle Fusion Middleware 12.2.1.4.0 远程接管漏洞 |
| CVE-2026-83039 | 9.9 CRITICAL | Oracle WebCenter Portal 12.2.1.4/14.1.2.0 远程接管 |
| CVE-2026-73948 | 9.9 CRITICAL | Oracle WebCenter Portal 安全漏洞 |
| CVE-2026-83058 | 9.9 CRITICAL | Oracle Internet Directory 12.2.1.4.0 远程代码执行漏洞 |
| CVE-2026-73945 | 9.9 CRITICAL | Oracle Access Manager 安全漏洞 |
| CVE-2026-71163 | 9.9 CRITICAL | Oracle Access Manager 安全漏洞 |
| CVE-2026-83038 | 9.9 CRITICAL | WebLogic Server 多个版本远程代码执行漏洞 |
| CVE-2026-83282 | 9.9 CRITICAL | Oracle BI 12.2.1.4远程代码执行漏洞 |
| CVE-2026-83056 | 9.9 CRITICAL | Oracle Internet Directory 12.2.1.4.0/14.1.2.1.0 高危RCE |
| CVE-2026-87172 | 9.9 CRITICAL | Oracle Hyperion FMI 11.2.26.0.000 远程接管漏洞 |
| CVE-2026-83057 | 9.9 CRITICAL | Oracle Internet Directory 12.2.1.4.0远程代码执行 |
显示前 20 条,共 634 条。 查看全部 → →
暂无评论