CVE-2026-21976CVE-2026-21976是Oracle Business Intelligence Enterprise Edition产品中的一个高危安全漏洞,位于Oracle Analytics Cloud组件中。该漏洞允许具有低权限的本地攻击者成功入侵系统,无需用户交互即可执行。攻击者利用此漏洞可以未授权创建、删除或修改关键数据,同时能够未授权访问关键数据或完整的Oracle Business Intelligence Enterprise Edition可访问数据。CVSS 3.1基础评分为7.1,主要影响系统的机密性和完整性,对可用性无影响。受影响版本为7.6.0.0.0和8.2.0.0.0。由于该漏洞易于利用且攻击复杂度低,建议相关用户尽快采取修复措施。
该漏洞属于Oracle Analytics Cloud组件中的访问控制缺陷。攻击者需要具备本地登录权限(AV:L),使用低权限账户(PR:L)即可发动攻击,无需特殊用户交互(UI:N)。攻击成功后,攻击者可在受影响系统上实现未授权的数据访问和修改操作。从CVSS向量分析,该漏洞对机密性(C:H)和完整性(I:H)造成严重影响。攻击者可以利用Oracle Business Intelligence Enterprise Edition的系统权限,执行未授权的创建、删除或修改操作,访问敏感业务数据。由于漏洞存在于Oracle Analytics Cloud组件中,攻击者可能通过操纵分析请求或利用组件接口的安全缺陷来提升权限或绕过访问控制机制。