# N/A
## 概述
Oracle Marketing(属于 Oracle E-Business Suite)中的一个漏洞,存在于组件 **Marketing Administration** 中。该漏洞被 CVSS 3.1 评为 **严重级别**,评分 **9.8**。
## 影响版本
受影响的 Oracle Marketing 版本:
- 12.2.3
- 12.2.4
- …
- 直至 12.2.14
## 漏洞细节
- **攻击方式**:网络利用(通过 HTTP)
- **认证要求**:无需身份验证
- **攻击难度**:低(Easily exploitable)
- **漏洞类型**:允许未授权攻击者通过 HTTP 接口入侵 Oracle Marketing 组件
## 影响
攻击成功可能导致:
- **系统机密性受损(Confidentiality)**
- **数据完整性受损(Integrity)**
- **系统可用性受损(Availability)**
总影响:Oracle Marketing 组件可能被**完全接管**。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Detection for CVE-2025-53072 + CVE-2025-62481 | https://github.com/rxerium/CVE-2025-53072-CVE-2025-62481 | POC详情 |
| 2 | Poc for a critical vulnerability in Oracle Fusion Middleware Identity Manager's REST WebServices component affects versions 12.2.1.4.0 and 14.1.2.1.0. The vulnerability allows an unauthenticated attacker with network access via HTTP to completely compromise the Identity Manager system. | https://github.com/RedFoxNxploits/CVE-2025-53072 | POC详情 |
暂无评论