CVE-2026-23927
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
06/05/2026
Última modificación:
07/05/2026
Descripción
*** Pendiente de traducción *** A user able to connect to Agent 2 can inject an Oracle TNS connection string via the 'service' parameter. This can lead to Agent 2 connecting to an attacker-controlled server and leaking Oracle database credentials if they are saved in a named session.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



