INCIDENT EVIDENCE GRAPH

CVE-2026-35273:Oracle PeopleSoft Enterprise PeopleTools 关键功能缺少身份验证漏洞

Oracle PeopleSoft Enterprise PeopleTools存在关键功能缺少身份验证的漏洞,未经过身份验证的攻击者可借此夺取PeopleSoft Enterprise PeopleTools的控制权。所需操作:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(参见备注中的URL)指引以及CISA的《取证排查要求》(参见备注中的URL)。针对云服务遵循适用的BOD 26-04指引,若无法获得缓解措施则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁更新指南。截止日期:2026-06-15

原始证据

  1. CVE-2026-35273:Oracle PeopleSoft Enterprise PeopleTools 关键功能缺少身份验证漏洞

English