
Detection for CVE-2025-53072 + CVE-2025-62481
Vulnerabilidad en el producto Oracle Marketing de Oracle E-Business Suite (componente: Marketing Administration).
Esta plantilla de Nuclei detecta instancias de Oracle E-Business Suite vulnerables a CVE-2025-53072 y CVE-2025-62481 comprobando si la cabecera Last-Modified del servidor indica una fecha de compilación anterior al 21 de octubre de 2025 (la fecha del parche), combinado con la identificación del contenido de la página principal de E-Business Suite y una respuesta de estado 200. Tenga en cuenta que este es un script para la identificación (fingerprinting) de dispositivos que son "probablemente" vulnerables a dicho CVE, no confirmados como vulnerables.
nuclei -u <ip|fqdn> -t template.yaml
O si desea escanear una lista de hosts, ejecute:
nuclei -l <list.txt> -t template.yaml
Úselo bajo su propio riesgo. No seré responsable de las actividades ilegales que realice en infraestructuras que no posea o para las que no tenga permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tiene alguna pregunta sobre este script de detección de vulnerabilidades, puede ponerse en contacto conmigo a través de Signal.
Si desea conectar conmigo, estoy principalmente activo en Twitter/X y LinkedIn.