# N/A
## 概述
Oracle Configurator(属于Oracle E-Business Suite的一部分)存在一个安全漏洞,影响版本为 12.2.3 至 12.2.14。该漏洞允许未经身份验证的远程攻击者通过HTTP协议访问系统,从而可能导致敏感数据泄露或完全访问Oracle Configurator所有可访问数据。
## 影响版本
- **受影响版本**: 12.2.3 - 12.2.14
## 漏洞细节
- **攻击方式**: 通过HTTP网络访问,无需身份验证
- **攻击难度**: 低(Easily exploitable)
- **漏洞类型**: 信息泄露
- **CVSS 3.1评分**: 7.5(高危)
- **CVSS向量**: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
## 影响
成功利用该漏洞可能导致以下后果:
- **机密性受损(Confidentiality Impacts)**
- **未经授权访问关键数据**
- **完全访问Oracle Configurator中所有可访问的数据**
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-61884 | https://github.com/B1ack4sh/Blackash-CVE-2025-61884 | POC详情 |
| 2 | None | https://github.com/shinyhunt/CVE-2025-61884 | POC详情 |
| 3 | 🚨 CVE-2025-61884 — High-Risk Oracle EBS Configurator Info Disclosure | https://github.com/AshrafZaryouh/CVE-2025-61884-At-a-Glance | POC详情 |
| 4 | Vulnerability in the Oracle Configurator product of Oracle E-Business Suite (component: Runtime UI). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Configurator. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-61884.yaml | POC详情 |
标题: Oracle Security Alerts CVE-2025-61884 -- 🔗来源链接
标签: vendor-advisory
暂无评论