بر اساس پایگاه داده آسیبپذیریهای ملی آمریکا (NVD)، این نقص «بهراحتی قابل بهرهبرداری» است و به یک مهاجم احراز هویتنشده با دسترسی شبکهای از طریق HTTP امکان میدهد سیستمهای آسیبپذیر را بهطور کامل در اختیار بگیرد. اوراکل تاکنون گزارشی از بهرهبرداری فعال از این آسیبپذیری در محیط واقعی ارائه نداده، اما مشتریان را به اعمال فوری بهروزرسانی فراخوانده است. شایان ذکر است که در نوامبر ۲۰۲۵، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک آسیبپذیری مشابه در Oracle Identity Manager با شناسه CVE-2025-61757 و امتیاز CVSS برابر ۹.۸ را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) اضافه کرده بود.
کلمات کلیدی : آسیبپذیری اوراکل, اجرای کد از راه دور, Oracle Identity Manager, CVE-2026-21992, بهروزرسانی امنیتی اوراکل, آسیبپذیری بحرانی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.