Vulnerability in Oracle GoldenGate (component: Libraries). Supported versions that are affected are 23.4-23.10. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle GoldenGate. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle GoldenGate accessible data. CVSS 3.1 Base Score 5.3 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N).
CVE-2026-34273 is a medium-severity vulnerability in Oracle GoldenGate versions 23.4-23.10 that allows unauthenticated attackers to gain unauthorized read access to sensitive data via HTTP. The vulnerability requires only network access and is easily exploitable with no user interaction needed.
يؤثر هذا الضعف على مكتبات Oracle GoldenGate في الإصدارات 23.4 إلى 23.10 ويسمح لمهاجمين غير مصرح لهم بالوصول إلى البيانات الحساسة عبر بروتوكول HTTP. يتطلب الاستغلال فقط الوصول إلى الشبكة ولا يتطلب مصادقة أو تفاعل المستخدم.
CVE-2026-34273 is a medium-severity vulnerability in Oracle GoldenGate versions 23.4-23.10 that allows unauthenticated attackers to gain unauthorized read access to sensitive data via HTTP. The vulnerability requires only network access and is easily exploitable with no user interaction needed.
Upgrade Oracle GoldenGate to patched versions beyond 23.10 immediately. Implement network segmentation to restrict HTTP access to GoldenGate instances. Deploy Web Application Firewalls (WAF) to monitor and block suspicious HTTP requests. Enable authentication mechanisms and disable unauthenticated access. Monitor access logs for unauthorized data read attempts.
قم بترقية Oracle GoldenGate إلى الإصدارات المصححة بعد 23.10 فوراً. طبق تقسيم الشبكة لتقييد الوصول عبر HTTP إلى مثيلات GoldenGate. نشر جدران الحماية لتطبيقات الويب لمراقبة وحجب طلبات HTTP المريبة. فعّل آليات المصادقة وعطّل الوصول غير المصرح به. راقب سجلات الوصول لمحاولات القراءة غير المصرح بها.