
CVE-Reproduktion: cve-2025-61882-oracle_ebs_rce_reproduction
CVSS 9.8 KRITISCH
CVE-2025-61882 ist eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Oracle E-Business Suite (EBS), die die Komponenten Concurrent Processing und BI Publisher betrifft. Der Fehler ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, das Zielsystem vollständig zu kompromittieren. Sie wurde unter anderem von der Clop-Ransomware-Gruppe in freier Wildbahn ausgenutzt und wurde im Oktober 2025 in den Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) von CISA aufgenommen.
Die Schwachstelle liegt in der Art und Weise, wie Oracle EBS die Deserialisierung nicht vertrauenswürdiger Daten in den Subsystemen Concurrent Processing / BI Publisher verarbeitet. Durch das Senden eines manipulierten serialisierten Objekt-Payloads an exponierte Endpunkte kann ein Angreifer beliebige Codeausführung auf dem Oracle-EBS-Anwendungsserver erreichen. Es ist keine Authentifizierung erforderlich, und die Angriffskomplexität ist gering.
python exploit.py --target https://target.example.com:8001 --command "whoami"