
يوفر ملخصًا تفصيليًا وإرشادات للكشف عن CVE-2025-61884، وهي ثغرة كشف بيانات غير مصادق عليها في Oracle E-Business Suite Configurator، بما في ذلك قوالب الفحص وخطوات التخفيف.
| الحقل | التفاصيل |
|---|
| المعرّف | CVE-2025-61884 |
| المنتج | Oracle E-Business Suite — Oracle Configurator (Runtime UI) |
| الإصدارات المتأثرة | 12.2.3 → 12.2.14 |
| ناقل الهجوم | الشبكة (HTTP) — وصول غير مصادق عليه |
| الأثر | السرية (كشف غير مصرح به للبيانات) |
| درجة CVSSv3.1 الأساسية | 7.5 (عالية) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N |
| تعقيد الاستغلال | منخفض / سهل الاستغلال (لا يتطلب مصادقة) |
| حالة البائع | تم نشر تنبيه أمني؛ تتوفر تصحيحات/تحديثات من البائع |
| حالة الاستغلال العام | تم نشر قوالب الكشف وقواعد الفحص؛ لم يتم تأكيد وجود كود استغلال جاهز ومتاح على نطاق واسع بشكل قاطع (لكن الخطر مرتفع بسبب طبيعة عدم الحاجة للمصادقة) |
يمكن لمهاجم بعيد غير مصادق عليه يتمكن من الوصول إلى Runtime UI الخاص بـ Oracle Configurator عبر HTTP أن يصوغ طلبات تؤدي إلى إرجاع الواجهة لبيانات التكوين وبيانات الأعمال التي يجب أن تكون محمية. لا تتطلب عملية الكشف أي بيانات اعتماد للمستخدم، لذا فإن أي نسخة قابلة للوصول عبر الشبكة من المكوّن المعرض للخطر يمكن استكشافها وربما استخراج البيانات منها.
ملاحظة: تصنف الأوصاف العامة الأثر الأساسي على أنه كشف للسرية/البيانات. لا توجد تقارير عامة مؤكدة عن تنفيذ كود عن بُعد (RCE) أو تعديل بيانات مرتبط تحديدًا بهذه الثغرة وقت كتابة هذا الملخص، لكن كشف البيانات وحده خطير.

| النوع | ما الذي يجب البحث عنه |
|---|---|
| الشبكة | طلبات HTTP غير مصادق عليها وغير متوقعة إلى نقاط نهاية Configurator Runtime UI من عناوين IP خارجية |
| سجلات الخادم | طلبات تعيد صفحات تكوين أو كميات كبيرة من بيانات التكوين دون رموز مصادقة مسبقة |
| أدلة الفحص | أنماط استكشاف متكررة نموذجية للماسحات الآلية (طلبات متسلسلة لصفحات الواجهة، وكلاء مستخدم متطابقون، فحص سريع) |
| مخرجات الماسح | نتائج Nuclei / أدوات كشف أخرى تشير إلى وجود استجابات لواجهة EBS Configurator |
فورية (أولوية قصوى)
إذا لم تتمكن من التصحيح فورًا 2. احجب الوصول عبر الشبكة إلى Oracle Configurator Runtime UI من الشبكات غير الموثوقة — استخدم جدران الحماية أو قوائم التحكم بالوصول (ACLs) أو تقسيم الشبكة لتقييد الوصول إلى عناوين IP إدارية موثوقة أو عبر VPN فقط. 3. ضع نقطة النهاية خلف WAF وأضف قواعد لإسقاط أو تحدي الطلبات غير المصادق عليها المشبوهة إلى مسارات واجهة Configurator. 4. عطّل Runtime UI إذا لم يكن مطلوبًا في بيئتك، أو أزل/ألغِ تثبيت مكوّن Configurator حيثما أمكن.
المراقبة والتحقق 5. افحص محيطك ومنطقة DMZ باستخدام قوالب كشف محدّثة لتحديد نقاط النهاية المكشوفة. 6. زد التسجيل والتنبيهات على نقاط نهاية EBS على الويب؛ وابحث عن عمليات وصول غير مصادق عليها سابقة واستجابات بيانات كبيرة. 7. أعد الفحص بعد التصحيح للتحقق من المعالجة وراجع السجلات بحثًا عن نشاط في نافذة التعرض.
احتياطات ما بعد الحادث 8. دوّر أي بيانات اعتماد أو أسرار قد تكون مخزنة في عناصر التكوين المكشوفة كإجراء احترازي إضافي. 9. وثّق النتائج واتبع دليل الاستجابة للحوادث إذا تم تأكيد أي كشف للبيانات.
ماذا تفضل؟ ✨