CVE-2025-61884

KEV
🔴 Łataj teraz

Luka w Oracle Configurator umożliwia nieautoryzowany dostęp do krytycznych danych.

CVSS
7.5
EPSS
97.8%
Exploit
weaponized
Vendor
oracle
Opis źródłowy (NVD)

Vulnerability in the Oracle Configurator product of Oracle E-Business Suite (component: Runtime UI). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Configurator. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Configurator accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)97.8%
Opublikowano (NVD)2025-10-12 03:15:34 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:36 UTC
Referencje