Help Net Security на русском
Подписаться
Еще одна удаленно эксплуатируемая уязвимость Oracle EBS требует вашего внимания (CVE-2025-61884)
Oracle раскрыла существование еще одной удаленно эксплуатируемой уязвимости Oracle E-Business Suite (CVE-2025-61884). О CVE-2025-61884 CVE-2025-61884 - это уязвимость в пользовательском интерфейсе Runtime в продукте Oracle Configurator из Oracle E-Business Suite (EBS). Как и CVE-2025-61882 до него, он официально затрагивает версии ESB с 12.2.3 по 12.2.14. Согласно записи национальной базы данных уязвимостей NIST для CVE-2025-61884, это "легко эксплуатируемая уязвимость [которая] позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP..."