← voltar
CVE-2026-35273

CVE-2026-35273

CVSS 9.8 CRITICALEPSS 89.8%● KEVCWE-306
Em resumo

PeopleSoft Enterprise PeopleTools possui uma falha crítica que permite que qualquer pessoa na rede assuma controle total do sistema sem precisar de senha. Esta é uma vulnerabilidade grave porque atacantes podem acessar, modificar ou destruir todos os dados gerenciados pelo PeopleSoft.

Detalhe técnico

Vulnerabilidade CWE-306 (Autenticação Ausente) no PeopleSoft Enterprise PeopleTools versões 8.61 e 8.62 permite que atacantes remotos não autenticados comprometam completamente o sistema através de requisições HTTP ao componente Updates Environment Management. Sem necessidade de credenciais ou interação do usuário; exploração bem-sucedida resulta em violação total de confidencialidade, integridade e disponibilidade (CVSS 9.8).

Resumo gerado e traduzido por IA a partir da descrição oficial.
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →