Oracle E-Business Suite 远程代码执行 (CVE-2025-61882) (直接检查)

critical Nessus 插件 ID 270660

简介

远程 Web 服务器受到未经身份验证的远程代码执行漏洞的影响。

描述

远程主机运行的 Oracle E-Businsess Suite Server 受到未经身份验证的远程代码执行漏洞的影响:

- Oracle E-Business Suite 的 Oracle Concurrent Processing 产品中的漏洞(组件:BI Publisher Integration)。支持的版本中受影响的是 12.2.3-12.2.14。此漏洞较容易攻击,未经身份验证的攻击者可通过 HTTP 访问网络,从而入侵 Oracle Concurrent Processing。若成功利用此漏洞进行攻击,可导致 Oracle Concurrent Processing 被接管。(CVE-2025-61882)

此插件要求扫描仪和目标计算机都可以访问 Internet。

解决方案

参见供应商公告。

另见

http://www.nessus.org/u?b6cc491a

http://www.nessus.org/u?e874d4c1

插件详情

严重性: Critical

ID: 270660

文件名: oracle_e-business_suite_CVE-2025-61882.nbin

版本: 1.4

类型: remote

系列: Misc.

发布时间: 2025/10/16

最近更新时间: 2025/10/22

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-61882

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:e-business_suite

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/10/4

漏洞发布日期: 2025/10/4

CISA 已知可遭利用的漏洞到期日期: 2025/10/27

参考资料信息

CVE: CVE-2025-61882

IAVA: 2025-A-0723