2025-2827: Oracle E-Business Suite: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2025-10-13 14:14)
- Neues Advisory
- Version 2 (2025-10-21 18:12)
- Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2025-61884 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Betroffene Software
Middleware
Betroffene Plattformen
HP
IBM
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Oracle informiert im Rahmen eines Security Alert Advisory über die Schwachstelle in dem Produkt Oracle Configurator der Oracle E-Business Suite 12.2.3 bis 12.2.14 und stellt ein Sicherheitsupdate zur Verfügung.
Ob die Schwachstelle bereits aktiv ausgenutzt wird, geht aus der Mitteilung von Oracle nicht hervor. Trotzdem sollte das Sicherheitsupdate so schnell wie möglich eingespielt werden.
Schwachstellen:
CVE-2025-61884
Schwachstelle in Oracle E-Business Suite ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.