Un nouveau bug Oracle E-Business Suite pourrait permettre aux pirates d'accéder aux données sans se connecter
Oracle a publié samedi une alerte de sécurité mettant en garde contre une nouvelle faille de sécurité affectant sa suite E-Business, qui, selon elle, pourrait permettre un accès non autorisé à des données sensibles.
La vulnérabilité, référencée sous le nom de CVE-2025-61884, porte un score CVSS de 7,5, indiquant une gravité élevée. Elle affecte les versions de 12.2.3 à 12.2.14.
"Une vulnérabilité facilement exploitable permet à un attaquant non authentifié avec"