Betroffen ist das Produkt Oracle Platform Security for Java, ein Sicherheits-Framework innerhalb von Oracle Fusion Middleware. Der Defekt sitzt in der Komponente für zentral bereitgestellte Drittanbieter-Bibliotheken (Centralized Thirdparty Jars). Ein Angreifer kann die Schwachstelle über das Netzwerk per HTTP ausnutzen, ohne sich vorher anmelden oder gültige Zugangsdaten besitzen zu müssen; der Angriff gilt als leicht durchführbar und erfordert keine Benutzerinteraktion. Ein erfolgreicher Angriff führt zur vollständigen Übernahme von Oracle Platform Security for Java, sodass Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten gleichermaßen betroffen sind. Da das Framework als gemeinsame Sicherheitsbasis für andere Middleware-Anwendungen dient, bleibt die Auswirkung nicht auf die verwundbare Komponente beschränkt: Der Angriff kann auf weitere darauf aufbauende Produkte übergreifen und dort erheblichen Schaden verursachen. Besonders exponiert sind Installationen, deren HTTP-Schnittstellen aus nicht vertrauenswürdigen Netzen erreichbar sind.
CVE-2026-60366
10
CRITICAL
CVSS Basis-Score
Beschreibung