CVE-2025-61882
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
99.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2025-61882 betrifft Oracle Concurrent Processing, eine Komponente der Oracle E-Business Suite, genauer die BI Publisher Integration. Es handelt sich um eine leicht ausnutzbare Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP ermöglicht, das System vollständig zu kompromittieren. Erfolgreiche Angriffe können zur vollständigen Übernahme von Oracle Concurrent Processing führen, mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.8. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 100%, und die Schwachstelle ist bereits im CISA KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die hohe Dringlichkeit und das unmittelbare Risiko.
Security-Teams sollten umgehend alle betroffenen Oracle Concurrent Processing Instanzen der Oracle E-Business Suite (Versionen 12.2.3 bis 12.2.14) identifizieren und die vom Hersteller bereitgestellten Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der leichten Exploitmöglichkeit ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um eine Kompromittierung zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks of this vulnerability can result in takeover of Oracle Concurrent Processing. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).