Betroffen ist das Produkt Service Delivery Platform aus der Oracle-Fusion-Middleware-Familie, konkret die Komponente Messaging Enabler. Der Fehler lässt sich über das Netzwerk mittels SOAP-Anfragen ansprechen, also über die Web-Service-Schnittstelle des Produkts. Ein Angreifer benötigt dafür weder Zugangsdaten noch die Mitwirkung eines Benutzers, und die Ausnutzung gilt als technisch unaufwendig. Gelingt der Angriff, kann er die Service Delivery Platform vollständig übernehmen und damit gespeicherte Daten einsehen, verändern und den Betrieb des Dienstes stören. Die Auswirkungen bleiben nicht auf das angegriffene Produkt beschränkt: Da die Schwachstelle einen Wechsel des Berechtigungsbereichs erlaubt, können auch weitere damit verbundene Systeme und Anwendungen erheblich in Mitleidenschaft geraten. Besonders exponiert sind Installationen, deren SOAP-Schnittstelle aus nicht vertrauenswürdigen Netzen erreichbar ist.
CVE-2026-60379
10
CRITICAL
CVSS Basis-Score
Beschreibung