CVE-2025-61884
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- CVSS 7.5 — Hoch
- EPSS 98% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
97.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2025-61884 betrifft den Oracle Configurator, eine Komponente der Oracle E-Business Suite, genauer die Runtime UI. Es handelt sich um eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer über HTTP Netzwerkzugriff ermöglicht. Erfolgreiche Angriffe können zu unautorisiertem Zugriff auf kritische oder alle über den Oracle Configurator zugänglichen Daten führen, mit Auswirkungen auf die Vertraulichkeit.
Diese Schwachstelle ist als hochkritisch einzustufen, mit einem CVSS-Score von 7.5 (HIGH) und einer sehr hohen EPSS-Wahrscheinlichkeit von 98%. Besonders besorgniserregend ist, dass sie in der CISA KEV-Liste aufgeführt ist, was bedeutet, dass sie aktiv ausgenutzt wird. Die einfache Ausnutzbarkeit durch nicht authentifizierte Angreifer erhöht das Risiko erheblich.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine schnelle Priorisierung von Patches oder geeigneten Mitigationen für betroffene Oracle Configurator-Instanzen ist aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit dringend erforderlich. Zudem sollte die Überwachung auf ungewöhnliche Zugriffe auf Oracle Configurator-Systeme verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Vulnerability in the Oracle Configurator product of Oracle E-Business Suite (component: Runtime UI). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Configurator. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Configurator accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).