CVE-2026-21974CVE-2026-21974是Oracle Life Sciences Central Designer产品中的一个中等严重性安全漏洞。该漏洞存在于Oracle Health Sciences Applications的Platform组件中,具有低复杂度的攻击特性,无需认证即可被利用。攻击者可以通过HTTP网络协议远程发起攻击,成功利用此漏洞可导致未授权读取Oracle Life Sciences Central Designer系统中部分可访问的数据。漏洞的CVSS 3.1基础评分为5.3,主要影响系统的机密性,机密性影响等级为低,完整性和可用性不受影响。此漏洞由[email protected]发现并报告,披露日期为2026年1月20日。由于该漏洞易于利用且无需特殊权限,建议相关用户及时关注Oracle官方安全公告并采取相应的修复措施。
CVE-2026-21974漏洞存在于Oracle Life Sciences Central Designer的Platform组件中,属于设计或实现缺陷导致的未授权访问问题。漏洞的CVSS 3.1攻击向量为网络可访问(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)且不需要用户交互(UI:N)。成功攻击后,攻击者可获得对系统机密性方面的低级别影响(C:L),即能够未授权读取部分系统可访问的数据。根据CVSS向量(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N),该漏洞不影响数据完整性(I:N)和系统可用性(A:N)。攻击者通过构造特定的HTTP请求即可触发漏洞,无需预先获取任何凭据或特殊权限。由于漏洞存在于产品的Platform层面,可能涉及平台层面的访问控制机制缺陷或API接口的权限验证不足,导致敏感数据被意外暴露。