| 字段 | 详情 |
|---|
| 标识符 | CVE-2025-61884 |
| 产品 | Oracle E-Business Suite — Oracle Configurator(运行时界面) |
| 受影响版本 | 12.2.3 → 12.2.14 |
| 攻击向量 | 网络(HTTP)— 未认证访问 |
| 影响 | 机密性(未经授权的数据泄露) |
| CVSSv3.1 基础评分 | 7.5(高危) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N |
| 利用复杂度 | 低 / 易于利用(无需认证) |
| 厂商状态 | 已发布安全警报;厂商补丁/更新可用 |
| 公开利用状态 | 已发布检测模板和扫描规则;广泛可用的武器化利用代码尚未得到广泛确认(但由于无需认证的特性,风险较高) |
能够通过 HTTP 访问 Oracle Configurator 运行时界面的未认证远程攻击者,可以构造请求,使界面返回本应受保护的配置和业务数据。触发数据泄露无需任何用户凭据,因此任何可通过网络访问的受影响组件实例都可能被探测并可能被窃取数据。
注意:公开描述将主要影响归类为机密性/数据泄露。截至本摘要编写时,尚无已确认的公开报告表明此 CVE 与远程代码执行(RCE)或数据修改直接相关,但仅数据泄露本身就已十分严重。

| 类型 | 需关注的内容 |
|---|---|
| 网络 | 来自外部 IP 对 Configurator 运行时界面端点的意外未认证 HTTP 请求 |
| 服务器日志 | 在无先前认证令牌的情况下返回配置页面或大量配置数据转储的请求 |
| 扫描证据 | 典型的自动化扫描器重复探测模式(对界面页面的顺序请求、相同用户代理、快速扫描) |
| 扫描器输出 | Nuclei / 其他检测工具结果标记出 EBS Configurator 界面响应的存在 |
立即执行(最高优先级)
如果无法立即打补丁 2. 阻止不受信任网络对 Oracle Configurator 运行时界面的网络访问 — 使用防火墙、ACL 或网络分段,将访问限制为受信任的管理员 IP 或仅限 VPN。 3. 将端点置于 WAF 之后,并添加规则以丢弃或质询对 Configurator 界面路径的可疑未认证请求。 4. 如果环境中不需要运行时界面,请禁用它,或在可行的情况下移除/卸载 Configurator 组件。
监控与验证 5. 使用更新的检测模板扫描您的边界和 DMZ,以识别暴露的端点。 6. 加强对 EBS Web 端点的日志记录和告警;搜寻过去的未认证访问和大量数据响应。 7. 打补丁后重新扫描以验证修复效果,并审查漏洞窗口期间的日志活动。
事件后预防措施 8. 轮换可能存储在暴露配置项中的任何凭据或机密,以防万一。 9. 记录发现结果,如果确认存在任何数据泄露,请遵循您的事件响应预案。
您想要哪个? ✨