2026-3585: Oracle PeopleSoft Produkte: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software
Historie:
- Version 1 (2026-07-22 14:16)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Netzwerk
Office
Server
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und die komplette Kompromittierung der Software zu erreichen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Oracle veröffentlicht mit dem Patchtag im Juli 2026 Sicherheitsupdates für die betroffenen Komponenten.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-60606
Schwachstelle in PeopleSoft Enterprise CC Common Applications Objects ermöglicht u. a. Manipulation von DateienCVE-2026-61059
Schwachstelle in PeopleSoft Enterprise Supply Chain Management (SCM) ermöglicht u. a. Manipulation von DateienCVE-2026-61076
Schwachstelle in PeopleSoft Enterprise Human Capital Management (HCM) ermöglicht komplette Kompromittierung der SoftwareCVE-2026-61203
Schwachstelle in PeopleSoft Enterprise FIN Expenses ermöglicht u. a. Manipulation von DatenCVE-2026-61207
Schwachstelle in PeopleSoft Enterprise SCM eProcurement ermöglicht u. a. Ausspähen von InformationenCVE-2026-61209
Schwachstelle in PeopleSoft In-Memory Project Discovery ermöglicht komplette Kompromittierung der Software
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.