CVE-2026-21970CVE-2026-21970是Oracle Life Sciences Central Designer产品中的一个中等严重性安全漏洞。该漏洞位于产品的Platform组件中,CVSS 3.1基础评分为6.5,属于机密性影响较高的安全缺陷。攻击者可利用此漏洞通过HTTP网络协议进行攻击,无需高权限即可实施 exploit。成功利用后,攻击者可以未授权访问Oracle Life Sciences Central Designer中的关键数据,甚至可能完全访问所有可访问的数据资源。由于该产品主要用于生命科学领域的临床试验设计和数据管理,泄露的数据可能包含敏感的临床试验信息、患者健康数据以及研发相关的知识产权信息,对相关企业和患者隐私安全构成严重威胁。
该漏洞属于Oracle Health Sciences Applications产品线中的Platform组件安全缺陷。从CVSS向量分析,该漏洞具有网络攻击向量(AV:N)、低攻击复杂度(AC:L)、低权限要求(PR:L)的特点,表明攻击者可以在公网环境下,通过低权限账户发起攻击。漏洞的核心问题在于访问控制机制存在缺陷,允许低权限用户通过构造特定的HTTP请求访问本应需要更高权限才能获取的敏感数据或功能模块。攻击者可能通过API端点、参数篡改或会话劫持等方式绕过权限检查,直接获取临床试验设计数据、用户信息或其他机密数据。由于漏洞影响的是Platform层面的组件,理论上可能影响到所有依赖该平台的数据访问接口。