¡¾·ì϶¹«¸æ¡¿Oracle Identity Manager Ô¶³Ì´úÂëÖ´Ðзì϶(CVE-2026-21992)

°ä²¼¹¦·ò 2026-04-08

Ò»¡¢·ì϶¸ÅÊö


·ìϼûû³Æ

Oracle Identity Manager Ô¶³Ì´úÂëÖ´Ðзì϶

CVE   ID

CVE-2026-21992

·ì϶ÀàÐÍ

RCE

·¢ÏÖ¹¦·ò

2026-4-8

·ì϶ÆÀ·Ö

9.8

·ì϶µÈ¼¶

ÑϳÁ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

ÎÞ

ÀûÓÃÄѶÈ

µÍ

Óû§½»»¥

²»±ØÒª

PoC/EXP

Òѹ«¿ª

ÔÚÒ°ÀûÓÃ

δ·¢ÏÖ


Oracle Identity Manager ÊÇOracle Fusion MiddlewareϵͳÖеÄÉí·ÝÓë½Ó¼ûÖÎÀí×é¼þ£¬£¬£¬£¬ £¬ÖØÒªÓÃÓÚÆóÒµÓû§Éí·ÝÐÔÃüÖÜÆÚÖÎÀí¡¢È¨ÏÞ·ÖÅäÓëºÏ¹æ½ÚÔì¡£ ¡£¡£¡£¡£¡£¡£Oracle Web Services ManagerÔòÓÃÓÚWeb·þÎñ°²È«ÖÎÀíÓëÕ½Êõ½ÚÔ죬£¬£¬£¬ £¬Ö§³Ö·þÎñÈÏÖ¤¡¢ÊÚȨ¡¢Éó¼ÆÓë¼ÓÃܵÈÖ°ÄÜ£¬£¬£¬£¬ £¬¿í·ºÀûÓÃÓÚÆóÒµ¼¶SOAºÍ΢·þÎñ¼Ü¹¹»·¾³ÖÓ×£ ¡£¡£¡£¡£¡£¡£


2026Äê4ÔÂ8ÈÕ£¬£¬£¬£¬ £¬8827Ì«Ñô¼¯ÍŰ²È«Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨VSRC£©¼à²âµ½Oracle Identity ManagerÔ¶³Ì´úÂëÖ´Ðзì϶¡£ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶´æÔÚÓÚOracle Identity ManagerºÍOracle Web Services ManagerÖУ¬£¬£¬£¬ £¬ÓÉÓÚϵͳÔÚÔ¶³Ì½Ó¿Ú´¦Öùý³ÌÖв»×ãÓÐЧµÄÉí·ÝÈÏÖ¤ÓëÊäÈëУÑé»úÔ죬£¬£¬£¬ £¬µ¼ÖÂδÊÚȨ¹¥»÷Õß¿ÉÖ±½Óͨ¹ýÍøÂç»ú¹Ø¶ñÒâÒªÇó´¥·¢·ì϶¡£ ¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÎÞÐèµÇ¼¼´¿ÉÀûÓø÷ì϶ִÐÐËÁÒâ´úÂ룬£¬£¬£¬ £¬»ñȡϵͳ½ÚÔìȨÏÞ£¬£¬£¬£¬ £¬½øÒ»²½Ö´ÐкáÏòÉøÈë¡¢Êý¾ÝÇÔÈ¡»ò·þÎñ·ÛËéµÈ¹¥»÷ÐÐΪ¡£ ¡£¡£¡£¡£¡£¡£¸Ã·ì϶ӵÓÐÀûÓÃÃż÷µÍ¡¢Ó°ÏìÁìÓò¹ãµÄÌØµã£¬£¬£¬£¬ £¬¿ÉÄܵ¼ÖÂÆóÒµ¹Ø¼üÒµÎñϵͳʧ¿Ø£¬£¬£¬£¬ £¬²¢´æÔÚÎ¥·´Êý¾Ý°²È«¼°ºÏ¹æÒªÇó£¨ÈçÊý¾Ý±£»£»£»£»£»¤Óë½Ó¼û½ÚÔìÒªÇ󣩵ķçÏÕ¡£ ¡£¡£¡£¡£¡£¡£


¶þ¡¢Ó°ÏìÁìÓò


Oracle Identity Manager = 12.2.1.4.0
Oracle Identity Manager = 14.1.2.1.0
Oracle Web Services Manager = 12.2.1.4.0
Oracle Web Services Manager = 14.1.2.1.0


Èý¡¢°²È«´ëÊ©


3.1 Éý¼¶°æ±¾


½¨ÒéÉý¼¶ÖÁ Oracle ¹Ù·½°ä²¼µÄ×îа²È«²¹¶¡°æ±¾£¨Í¨¹ý Fusion Middleware ²¹¶¡Çþ·»ñÈ¡£ ¡£¡£¡£¡£¡£¡£©¡£ ¡£¡£¡£¡£¡£¡£


ÏÂÔØÁ´½Ó£ºhttps://www.oracle.com/security-alerts/alert-cve-2026-21992.html/


3.2 һʱ´ëÊ©


ÔÝÎÞ¡£ ¡£¡£¡£¡£¡£¡£


3.3 ͨÓý¨Òé


? ¶¨ÆÚ¸üÐÂϵͳ²¹¶¡£¬£¬£¬£¬ £¬Ï÷¼õϵͳ·ì϶£¬£¬£¬£¬ £¬ÌáÉý·þÎñÆ÷µÄ°²È«ÐÔ¡£ ¡£¡£¡£¡£¡£¡£
¼ÓǿϵͳºÍÍøÂçµÄ½Ó¼û½ÚÔ죬£¬£¬£¬ £¬Åú¸Ä·À»ðǽսÊõ£¬£¬£¬£¬ £¬¹Ø¹Ø·Ç±ØÒªµÄÀûÓö˿ڻò·þÎñ£¬£¬£¬£¬ £¬Ï÷¼õ½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Â¶³öµ½¹«Íø£¬£¬£¬£¬ £¬Ï÷¼õ¹¥»÷Ãæ¡£ ¡£¡£¡£¡£¡£¡£
ʹÓÃÆóÒµ¼¶°²È«²úÆ·£¬£¬£¬£¬ £¬ÌáÉýÆóÒµµÄÍøÂ簲ȫ»úÄÜ¡£ ¡£¡£¡£¡£¡£¡£
¼ÓǿϵͳÓû§ºÍȨÏÞÖÎÀí£¬£¬£¬£¬ £¬ÆôÓöà³É·ÖÈÏÖ¤»úÔìºÍ×îÓ×ȨÏÞ×¼Ôò£¬£¬£¬£¬ £¬Óû§ºÍÈí¼þȨÏÞӦά³ÖÔÚ×îµÍÏÞ¶È¡£ ¡£¡£¡£¡£¡£¡£
ÆôÓÃÇ¿ÃÜÂëÕ½Êõ²¢ÉèÖÃΪ¶¨ÆÚÅú¸Ä¡£ ¡£¡£¡£¡£¡£¡£


3.4 ²Î¿¼Á´½Ó


https://nvd.nist.gov/vuln/detail/CVE-2026-21992/
https://www.oracle.com/security-alerts/alert-cve-2026-21992.html