SecBoard
Zurück zur CVE-Übersicht

CVE-2025-61882

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

99.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2025-61882 betrifft Oracle Concurrent Processing, eine Komponente der Oracle E-Business Suite, genauer die BI Publisher Integration. Es handelt sich um eine leicht ausnutzbare Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP ermöglicht, das System vollständig zu kompromittieren. Erfolgreiche Angriffe können zur vollständigen Übernahme von Oracle Concurrent Processing führen, mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.8. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 100%, und die Schwachstelle ist bereits im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die hohe Dringlichkeit und das unmittelbare Risiko.

Security-Teams sollten umgehend alle betroffenen Oracle Concurrent Processing Instanzen der Oracle E-Business Suite (Versionen 12.2.3 bis 12.2.14) identifizieren und die vom Hersteller bereitgestellten Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der leichten Exploitmöglichkeit ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um eine Kompromittierung zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks of this vulnerability can result in takeover of Oracle Concurrent Processing. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Referenzen