CVE-2026-21924CVE-2026-21924是Oracle Utilities Application Framework产品中的一个中等严重性安全漏洞。该漏洞存在于General组件中,允许低权限攻击者通过网络访问(HTTP协议)来利用此漏洞。攻击成功需要受害者的人机交互配合。漏洞影响范围包括数据 confidentiality(机密性)和 integrity(完整性),可能导致未经授权的数据读取、插入、更新或删除操作。攻击者可在不需要高级权限的情况下,对Oracle Utilities Application Framework可访问的数据进行部分操作。此漏洞虽然被归类为中等严重性(CVSS 3.1评分5.4),但由于其广泛的影响范围(scope change),可能会对其他关联产品产生连锁影响。
该漏洞存在于Oracle Utilities Application Framework的General组件中,属于访问控制不当或输入验证不足导致的安全问题。攻击者利用低权限账户即可发起攻击,通过HTTP请求向目标系统发送恶意构造的数据。由于系统对用户输入的过滤和权限校验不完善,攻击者能够执行未授权的数据操作,包括读取、插入、更新或删除部分受保护的数据。攻击路径为网络远程利用,攻击复杂度低,但需要诱导受害者进行某种交互操作(如点击链接、提交表单等)。CVSS向量显示该漏洞主要影响机密性和完整性,可用性不受影响。攻击成功后,攻击者可在未授权的情况下访问和篡改应用程序数据。