CVE-2025-61882

Kritisch9.8Veröffentlicht am 5. Oktober 2025

Schwachstelle im Oracle Concurrent Processing-Produkt der Oracle E-Business Suite (Komponente: BI Publisher Integration). Betroffene unterstützte Versionen sind 12.2.3-12.2.14. Die leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Concurrent Processing zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zur Übernahme von Oracle Concurrent Processing führen. CVSS 3.1 Base Score 9.8 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Aktiv ausgenutzt

  • Seit dem 6. Okt. 2025 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 27. Okt. 2025 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
  • Durch Sensoren bestätigt, nicht nur durch Meldungen
  • In Ransomware-Kampagnen eingesetzt

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 17. Sept. 2026 14. Sept. 2026 13. Sept. 2026 10. Sept. 2026 6. Sept. 2026 3. Sept. 2026

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-287
Herstelleroracle

Betroffene Produkte

HerstellerProduktVersionen
oracleconcurrent processing<= 12.2.14

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank