CVE-2026-21944CVE-2026-21944是Oracle Agile Product Lifecycle Management for Process产品中一个中等严重程度的安全漏洞。该漏洞存在于Product Quality Management(产品质量管理)组件中,影响版本6.2.4。漏洞允许具有低权限的网络攻击者通过HTTP协议访问系统,成功利用后可实现对关键数据的未授权访问,甚至可能获取全部可访问数据的完整权限。CVSS 3.1基础评分为6.5(机密性影响),属于中等危胁级别。由于该漏洞易于利用且不需要用户交互,攻击门槛相对较低,企业应优先评估并采取相应防护措施。
该漏洞属于Oracle Agile PLM for Process产品质量管理模块中的访问控制缺陷。攻击者利用HTTP协议通过网络发起请求,由于系统在权限验证环节存在缺陷,低权限用户能够绕过正常的访问控制检查,访问本应受到更高权限保护的资源或数据。漏洞的CVSS向量显示其攻击复杂度低(AC:L),不需要用户交互(UI:N),但能造成高机密性影响(C:H)。这意味着敏感的业务数据、产品质量信息或其他机密文档可能遭到泄露。攻击者可能通过构造特定的HTTP请求参数或路径来触发越权访问,获取未经授权的数据读取权限。