
Riproduzione CVE: cve-2025-61882-oracle_ebs_rce_reproduction
CVSS 9.8 CRITICAL
CVE-2025-61882 è una vulnerabilità di esecuzione remota di codice non autenticata in Oracle E-Business Suite (EBS) che interessa i componenti Concurrent Processing e BI Publisher. La falla consente a un attaccante non autenticato con accesso di rete tramite HTTP di compromettere completamente il sistema target. È stata sfruttata in natura dal gruppo ransomware Clop, tra gli altri, ed è stata aggiunta al catalogo CISA Known Exploited Vulnerabilities (KEV) nell'ottobre 2025.
La vulnerabilità risiede nel modo in cui Oracle EBS gestisce la deserializzazione di dati non attendibili nei sottosistemi Concurrent Processing / BI Publisher. Inviando un payload di oggetto serializzato appositamente predisposto a endpoint esposti, un attaccante può ottenere l'esecuzione di codice arbitrario sul server applicativo Oracle EBS. Non è richiesta alcuna autenticazione e la complessità dell'attacco è bassa.
python exploit.py --target https://target.example.com:8001 --command "whoami"