CVE-2026-21980CVE-2026-21980是Oracle Health Sciences Applications产品线中的一个中等严重程度安全漏洞。该漏洞存在于Oracle Life Sciences Central Coding的Platform组件中,主要影响该产品的7.0.1.0版本。攻击者可以通过网络远程利用此漏洞,无需任何认证凭据即可对系统进行未授权访问。成功利用此漏洞后,攻击者能够获得对Oracle Life Sciences Central Coding数据的未授权读取权限,以及对部分数据的未授权更新、插入或删除操作权限。这意味着敏感的生命科学数据可能面临泄露、篡改或删除的风险。该漏洞的CVSS 3.1基础评分为6.5(中等),主要对机密性和完整性产生影响。由于该漏洞易于利用且无需认证,对互联网开放的相关系统构成了较大的安全威胁。Oracle已在2026年1月的安全更新中修复了此漏洞,建议相关用户尽快升级到最新版本以消除安全风险。
CVE-2026-21980漏洞存在于Oracle Life Sciences Central Coding的Platform组件中,涉及HTTP协议的网络访问控制缺陷。攻击者可以通过构造特定的HTTP请求来绕过身份验证机制,直接访问原本需要授权的API端点或功能模块。该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N,表明攻击复杂度低(AC:L),无需特权要求(PR:N),也无需用户交互(UI:N)。在机密性方面影响为低(C:L),完整性影响也为低(I:L),可用性方面无影响(A:N)。从攻击向量来看,攻击者主要通过HTTP协议向目标系统的特定端点发送恶意请求,利用Platform组件中的访问控制缺陷获取未授权的数据访问权限。攻击者可以读取系统中存储的敏感生命科学数据,同时还可以对数据进行未授权的修改、添加或删除操作。这种组合型的未授权访问能力使得该漏洞具有较高的实际危害性,特别是在处理临床试验数据或患者信息的医疗研究环境中。