
CVE-2025-61884에 대한 상세 요약과 탐지 지침을 제공하며, Oracle E-Business Suite Configurator의 인증되지 않은 데이터 노출 취약점에 대한 스캐닝 템플릿 및 완화 단계를 포함합니다.
| 필드 | 세부 정보 |
|---|
| 식별자 | CVE-2025-61884 |
| 제품 | Oracle E-Business Suite — Oracle Configurator (Runtime UI) |
| 영향을 받는 버전 | 12.2.3 → 12.2.14 |
| 공격 경로 | 네트워크 (HTTP) — 인증되지 않은 접근 |
| 영향 | 기밀성 (승인되지 않은 데이터 공개) |
| CVSSv3.1 기본 점수 | 7.5 (높음) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N |
| 악용 복잡성 | 낮음 / 쉽게 악용 가능 (인증 불필요) |
| 공급업체 상태 | 보안 경보 게시됨; 공급업체 패치/업데이트 제공 가능 |
| 공개 악용 상태 | 탐지 템플릿 및 스캐닝 규칙 게시됨; 광범위하게 접근 가능한 무기화된 악용 코드는 널리 확인되지 않음 (그러나 무인증 특성으로 인해 위험도 높음) |
HTTP를 통해 Oracle Configurator Runtime UI에 접근할 수 있는 인증되지 않은 원격 공격자는 보호되어야 할 구성 및 비즈니스 데이터를 UI가 반환하도록 하는 요청을 조작할 수 있습니다. 데이터 공개를 트리거하는 데 사용자 자격 증명이 필요하지 않으므로, 취약한 구성 요소의 네트워크 접근 가능 인스턴스는 탐색되고 잠재적으로 유출될 수 있습니다.
참고: 공개 설명은 주요 영향을 기밀성/데이터 공개로 분류합니다. 이 요약 시점 기준으로 이 CVE와 구체적으로 연결된 원격 코드 실행(RCE) 또는 데이터 수정에 대한 확인된 공개 보고서는 없지만, 데이터 노출만으로도 심각합니다.

| 유형 | 찾아야 할 것 |
|---|---|
| 네트워크 | 외부 IP에서 Configurator Runtime UI 엔드포인트로의 예상치 못한 인증되지 않은 HTTP 요청 |
| 서버 로그 | 사전 인증 토큰 없이 구성 페이지 또는 대량의 구성 데이터 덤프를 반환하는 요청 |
| 스캐닝 증거 | 자동화된 스캐너의 전형적인 반복 탐색 패턴 (UI 페이지에 대한 순차 요청, 동일한 사용자 에이전트, 빠른 스캐닝) |
| 스캐너 출력 | EBS Configurator UI 응답의 존재를 플래그하는 Nuclei / 기타 탐지 도구 결과 |
즉시 (최우선 순위)
즉시 패치할 수 없는 경우 2. 신뢰할 수 없는 네트워크에서 Oracle Configurator Runtime UI에 대한 네트워크 접근 차단 — 방화벽, ACL 또는 네트워크 분할을 사용하여 신뢰할 수 있는 관리 IP 또는 VPN 전용으로 접근을 제한합니다. 3. 엔드포인트를 WAF 뒤에 배치하고 Configurator UI 경로에 대한 의심스러운 인증되지 않은 요청을 차단하거나 도전(challenge)하는 규칙을 추가합니다. 4. 환경에서 필요하지 않은 경우 Runtime UI 비활성화 또는 가능한 경우 Configurator 구성 요소 제거/삭제.
모니터링 및 검증 5. 업데이트된 탐지 템플릿으로 경계 및 DMZ 스캔하여 노출된 엔드포인트를 식별합니다. 6. EBS 웹 엔드포인트에 대한 로깅 및 알림 강화; 과거 인증되지 않은 접근 및 대량 데이터 응답을 헌팅합니다. 7. 패치 후 재스캔하여 수정을 검증하고 취약 기간 동안의 활동에 대한 로그를 검토합니다.
사고 후 예방 조치 8. 노출된 구성 항목에 저장되었을 수 있는 자격 증명 또는 비밀 회전 — 과도한 주의 차원에서. 9. 발견 사항 문서화 및 데이터 노출이 확인된 경우 사고 대응 플레이북을 따릅니다.
어떤 것을 원하시나요? ✨