CVE-2026-21923CVE-2026-21923是Oracle Life Sciences Central Designer产品Platform组件中的一个中等严重性安全漏洞。该产品属于Oracle Health Sciences Applications产品线,主要用于生命科学领域的临床试验设计和管理。漏洞允许未经身份验证的攻击者通过网络访问(HTTP协议)来破坏系统安全,成功利用可导致对Oracle Life Sciences Central Designer可访问数据的未授权更新、插入或删除操作,以及对部分可访问数据的未授权读取操作。CVSS 3.1基础评分为6.5(中等),主要影响数据的机密性和完整性。漏洞易于利用,无需特殊权限或用户交互即可发起攻击,对受影响系统构成实质性安全风险。
该漏洞存在于Oracle Life Sciences Central Designer的Platform组件中,是一个典型的访问控制缺陷或数据处理漏洞。攻击者可以通过发送特制的HTTP请求到目标服务器来利用此漏洞。由于组件缺乏适当的身份验证和授权检查,攻击者无需提供有效的凭据即可访问受限功能。成功利用后,攻击者能够执行未授权的数据操作,包括读取、修改、插入和删除数据库中的记录。这种类型的漏洞通常与不安全的直接对象引用(IDOR)、参数篡改或API端点保护不足有关。由于该产品广泛应用于生命科学领域,漏洞可能涉及敏感的临床试验数据和患者信息,潜在影响范围较广。