CVE-2026-35253Oracle Macaron Tool v0.22.0版本存在安全漏洞,由于未能正确验证主机地址,未经身份认证的攻击者可通过HTTP利用此漏洞。攻击成功可能导致应用程序绕过安全检查,执行未授权的网络请求,进而造成信息泄露或SSRF风险。
该漏洞的核心在于应用程序处理HTTP请求时,对目标主机地址的验证逻辑存在缺陷。攻击者无需认证即可通过网络(AV:N)发起攻击。由于需要用户交互(UI:R),攻击场景可能诱导用户访问恶意链接。漏洞导致主机地址验证失败(S:C),意味着攻击者可以操纵请求的目标地址。虽然不会直接影响系统的完整性和可用性,但由于机密性影响为低(C:L),攻击者可能利用此缺陷探测内网服务或绕过访问控制获取敏感信息。