DFN-CERT

Advisory-Archiv

2026-3585: Oracle PeopleSoft Produkte: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software

Historie:

Version 1 (2026-07-22 14:16)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Netzwerk
Office
Server

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und die komplette Kompromittierung der Software zu erreichen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Oracle veröffentlicht mit dem Patchtag im Juli 2026 Sicherheitsupdates für die betroffenen Komponenten.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2026-60606

Schwachstelle in PeopleSoft Enterprise CC Common Applications Objects ermöglicht u. a. Manipulation von Dateien

CVE-2026-61059

Schwachstelle in PeopleSoft Enterprise Supply Chain Management (SCM) ermöglicht u. a. Manipulation von Dateien

CVE-2026-61076

Schwachstelle in PeopleSoft Enterprise Human Capital Management (HCM) ermöglicht komplette Kompromittierung der Software

CVE-2026-61203

Schwachstelle in PeopleSoft Enterprise FIN Expenses ermöglicht u. a. Manipulation von Daten

CVE-2026-61207

Schwachstelle in PeopleSoft Enterprise SCM eProcurement ermöglicht u. a. Ausspähen von Informationen

CVE-2026-61209

Schwachstelle in PeopleSoft In-Memory Project Discovery ermöglicht komplette Kompromittierung der Software

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.