
Detection for CVE-2025-53072 + CVE-2025-62481
Vulnerabilità nel prodotto Oracle Marketing di Oracle E-Business Suite (componente: Marketing Administration).
Questo template Nuclei rileva le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-53072 e CVE-2025-62481 verificando se l'header Last-Modified del server indica una data di build precedente al 21 ottobre 2025 (la data della patch), unitamente all'identificazione del contenuto della home page di E-Business Suite e di una risposta con stato 200. Si noti che questo script esegue il fingerprinting dei dispositivi "probabilmente" vulnerabili alla suddetta CVE, non confermati come vulnerabili.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Usalo a tuo rischio e pericolo: non sarò responsabile di attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.
Se desideri contattarmi, sono maggiormente attivo su Twitter/X e LinkedIn.