DFN-CERT

Advisory-Archiv

2025-2827: Oracle E-Business Suite: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2025-10-13 14:14)
Neues Advisory
Version 2 (2025-10-21 18:12)
Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2025-61884 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.

Betroffene Software

Middleware

Betroffene Plattformen

HP
IBM
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Oracle informiert im Rahmen eines Security Alert Advisory über die Schwachstelle in dem Produkt Oracle Configurator der Oracle E-Business Suite 12.2.3 bis 12.2.14 und stellt ein Sicherheitsupdate zur Verfügung.

Ob die Schwachstelle bereits aktiv ausgenutzt wird, geht aus der Mitteilung von Oracle nicht hervor. Trotzdem sollte das Sicherheitsupdate so schnell wie möglich eingespielt werden.

Schwachstellen:

CVE-2025-61884

Schwachstelle in Oracle E-Business Suite ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.