🔴 《严重安全漏洞:CVE-2026-60531》

CVSS 评分: 严重(9.9)  状态: Received  发布时间: 2026-07-21


漏洞简介

该漏洞存在于 Oracle Fusion Middleware 产品线中的 Oracle Identity Manager Connector(核心组件)中。受影响的支持版本为 12.2.1.4.014.1.2.1.0。该漏洞易于利用,允许拥有网络访问权限的低权限攻击者通过 HTTP 协议对 Oracle Identity Manager Connector 进行攻击。尽管漏洞位于 Oracle Identity Manager Connector 中,但成功利用该漏洞后,攻击可能显著影响其他产品(存在范围变更(scope change))。成功的攻击可导致攻击者完全接管 Oracle Identity Manager Connector。

该漏洞的 CVSS 3.1 基础评分为 9.9,影响范围涵盖机密性(Confidentiality)、完整性(Integrity)和可用性(Availability),均为高影响(High)。

影响范围

  • 受影响产品:Oracle Identity Manager Connector(Oracle Fusion Middleware 组件)
  • 受影响版本
    • 12.2.1.4.0
    • 14.1.2.1.0

风险分析

  • 攻击复杂度:低(Low),无需特殊条件即可利用。
  • 攻击路径:网络(Network),通过 HTTP 协议进行。
  • 所需权限:低(Low),攻击者仅需具备最低级别的合法访问权限即可触发漏洞。
  • 用户交互:无需用户交互(None)。
  • 影响范围:由于存在范围变更(scope change),攻击不仅影响 Oracle Identity Manager Connector 本身,还可能波及同一环境中的其他产品,扩大攻击面。
  • 潜在后果:攻击者能够完全接管 Oracle Identity Manager Connector,进而可能导致敏感身份数据泄露、系统配置被篡改、服务中断,甚至进一步横向移动至其他关联系统,造成严重的安全事件。鉴于 CVSS 评分高达 9.9,该漏洞属于极高危级别,建议受影响用户立即评估并应用 Oracle 官方发布的补丁。

🔍 技术细节

字段
CVE ID CVE-2026-60531
CVSS 评分 9.9 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 secalert_us@oracle.com

🔗 参考链接