Vulnerabilidade no produto Oracle Enterprise Manager Base Platform do Oracle Enterprise Manager (componente: Instalação do Gerenciador Enterprise). As versões suportadas afetadas são 13.5 e 24.1. Difícil de explorar a vulnerabilidade permite que o atacante de baixo privilégio com login à infraestrutura onde a plataforma base do gerenciador de Oracle Enterprise executa para comprometer a plataforma base do gerenciador de Oracle Enterprise. Enquanto a vulnerabilidade estiver na plataforma base do Oracle Enterprise Manager, os ataques podem impactar significativamente produtos adicionais (alteração do scope). Ataques bem sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis da plataforma base do gerenciador do Oracle Enterprise. CVSS 3.1 Pontuação de base 5.6 (Impactos de Confidencialidade). CVSS Vector: (CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N). O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 61298 foi publicado em 2026 - 08 - 18 T 21: 16: 58.757 Z e última modificação em 2026 - 08 - 26 T 17: 37: 17.913 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.6, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N, pontuação de exploração 1.1, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 284.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: plataforma base de gerenciamento de empresa oracle. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.