CVE-2026-21979CVE-2026-21979是Oracle Hyperion Planning and Budgeting Cloud Service产品中的信息泄露漏洞。该漏洞位于EPM Agent组件中,影响版本25.04.07。攻击者需要具备本地登录权限并拥有高权限账户,同时需要受害者的人机交互才能成功利用此漏洞。成功利用后可导致未经授权访问关键数据或完全访问所有Oracle Planning and Budgeting Cloud Service可访问的数据。CVSS 3.1基础评分为4.2,主要影响机密性(高),对完整性和可用性无影响。此漏洞由Oracle安全团队([email protected])发现并披露,建议用户及时更新EPM Agent以修复此安全问题。
该漏洞属于Oracle Hyperion Planning and Budgeting Cloud Service的EPM Agent组件中的访问控制缺陷。攻击向量为本地攻击(AV:L),需要高权限用户(PR:H)执行,并需要目标用户进行一定操作(UI:R)。攻击者利用本地系统访问权限,配合高权限账户,可能通过EPM Agent的接口或数据处理流程,绕过正常的访问控制机制,获取本应受保护的业务数据。由于CVSS向量中机密性影响为高(C:H),而完整性和可用性均为无影响,此漏洞的主要危害在于敏感信息的非授权获取。攻击者可能通过精心构造的请求或利用Agent与服务之间的通信机制,实现对规划预算数据的窃取。