CVE-2025-53072
Oracle E-Business Suite के Oracle Marketing उत्पाद में भेद्यता (घटक: Marketing Administration)। प्रभावित समर्थित संस्करण 12.2.3-12.2.14 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क...
- प्रकाशित
- 21 अक्टू॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle E-Business Suite के Oracle Marketing उत्पाद में भेद्यता (घटक: Marketing Administration)। प्रभावित समर्थित संस्करण 12.2.3-12.2.14 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस वाले अनप्रमाणित हमलावर को Oracle Marketing से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Marketing का अधिग्रहण हो सकता है। CVSS 3.1 बेस स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1- CVE-2025-53072-CVE-2025-62481पता लगाना
CVE-2025-53072 + CVE-2025-62481 के लिए पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।