CVE-2026-21951CVE-2026-21951是Oracle PeopleSoft Enterprise PeopleTools产品中Integration Broker组件的安全漏洞。该漏洞影响8.60、8.61和8.62版本。攻击者可通过HTTP协议进行网络利用,但需要用户交互才能成功实施攻击。这是一个容易利用的漏洞,允许未经身份验证的攻击者 compromise PeopleSoft Enterprise PeopleTools。成功利用此漏洞可导致对部分PeopleSoft Enterprise PeopleTools可访问数据的未授权更新、插入或删除访问,以及对PeopleSoft Enterprise PeopleTools可访问数据子集的未授权读取访问。由于作用域变更,攻击可能对其他产品产生重大影响。CVSS 3.1基础评分为6.1,主要影响机密性和完整性。
该漏洞存在于Oracle PeopleSoft Enterprise PeopleTools的Integration Broker组件中。Integration Broker是PeopleSoft系统中用于处理系统间通信和集成的关键组件。攻击者通过构造恶意的HTTP请求,可以在未授权的情况下访问或修改数据。漏洞利用需要目标用户的交互操作(如点击链接或访问特定页面),这符合存储型XSS或类似注入漏洞的特征。由于该组件负责处理XML消息和集成逻辑,攻击者可能通过注入恶意脚本来绕过输入验证机制。成功利用后,攻击者可以读取敏感数据、修改应用数据或执行其他未授权操作。由于CVSS向量显示作用域变更(S:C),攻击影响可能扩展到其他系统组件或关联产品。