CVE-2026-21967CVE-2026-21967是Oracle Hospitality OPERA 5酒店管理系统的安全漏洞,位于Opera Servlet组件中。该漏洞CVSS评分高达8.6,属于高危级别。漏洞允许未经身份验证的网络攻击者通过HTTP协议直接访问并操控系统。攻击成功后可导致敏感数据泄露、数据库内容篡改以及服务部分中断等严重后果。受影响版本包括5.6.19.23、5.6.25.17、5.6.26.10和5.6.27.4。Oracle官方已发布安全更新修补此漏洞,建议用户立即升级至最新版本以消除安全风险。
该漏洞存在于Oracle Hospitality OPERA 5的Opera Servlet组件中,属于典型的未授权访问漏洞。攻击者可通过构造特定的HTTP请求,无需任何认证凭据即可访问受限的servlet资源。由于组件在权限验证环节存在缺陷,攻击者能够绕过身份验证机制,直接调用后端功能接口。成功利用此漏洞后,攻击者可以读取存储在系统中的敏感业务数据,包括客户信息、预订记录、财务数据等高价值信息;同时可以对数据库执行未授权的增删改操作,破坏数据完整性;此外还能通过特定请求触发系统异常,导致部分服务不可用。建议通过官方渠道获取安全补丁,对受影响版本进行升级。