La vulnerabilità ha CVSS 9.8 e permette a un attaccante non autenticato via HTTP(S) di eseguire codice remoto senza interazione utente. Le versioni 12.2.1.4.0 e 14.1.2.1.0 sono confermate vulnerabili; release non supportate potrebbero esserlo.
Part of the PlainSec briefing for 2026-03-24
Every edition of this story: Oracle rilascia patch d'emergenza per RCE pre-auth in Identity Manager