Share
Beitragsbild zu Sicherheitslücke in Oracle E-Business Suite ermöglicht unbefugten Datenzugriff

Sicherheitslücke in Oracle E-Business Suite ermöglicht unbefugten Datenzugriff

21. Oktober 2025

In der Oracle E-Business Suite wurde eine Sicherheitslücke im Oracle Configurator (Komponente: Runtime UI) entdeckt.

Betroffen sind die Versionen 12.2.3 bis 12.2.14. Die Schwachstelle kann leicht ausgenutzt werden und ermöglicht einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, den Oracle Configurator zu kompromittieren. Ein erfolgreicher Angriff kann unbefugten Zugriff auf sensible Daten oder vollständigen Zugriff auf alle Daten ermöglichen, auf die der Configurator zugreifen kann. Die Schwachstelle wird nach CVSS 3.1 mit einem Basiswert von 7,5 bewertet und betrifft die Vertraulichkeit der Daten. Der CVSS-Vektor lautet: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

Diese Sicherheitswarnung betrifft die Sicherheitslücke CVE-2025-61884 in Oracle E-Business Suite. Diese Sicherheitslücke kann ohne Authentifizierung aus der Ferne ausgenutzt werden, d. h. sie kann über ein Netzwerk ohne Benutzername und Passwort ausgenutzt werden. Bei erfolgreicher Ausnutzung kann diese Sicherheitslücke den Zugriff auf sensible Ressourcen ermöglichen.

Oracle empfiehlt Kunden dringend, die in dieser Sicherheitswarnung bereitgestellten Updates oder Abhilfemaßnahmen so schnell wie möglich zu installieren. Oracle empfiehlt Kunden stets, auf aktiv unterstützten Versionen zu bleiben und alle Sicherheitswarnungen und Sicherheitspatches aus dem Critical Patch Update unverzüglich zu installieren.

Score Severity Version Vector String
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

 


Bild/Quelle: https://depositphotos.com/de/home.html

Folgen Sie uns auf X

Folgen Sie uns auf Bluesky

Folgen Sie uns auf Mastodon