-
Oracle PeopleSoftの脆弱性が悪用されWebシェル設置
Oracle PeopleSoftの未修正の重大な脆弱性CVE-2026-35273が悪用され、URL正規化の差異を利用してWAFの検知を回避する事例が確認された。侵入後にはWebシェルや認証情報窃取、内部接続用のツールが展開されたという。
Oracle PeopleSoftの未修正の重大な脆弱性CVE-2026-35273が悪用され、URL正規化の差異を利用してWAFの検知を回避する事例が確認された。侵入後にはWebシェルや認証情報窃取、内部接続用のツールが展開されたという。