PT-2025-16454 · Oracle · Oracle E-Business Suite+1

CVE-2025-30720

·

Publicado

2025-04-15

·

Atualizado

2025-04-15

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle E-Business Suite versões 12.2.3 a 12.2.14
Descrição O problema permite que um atacante não autenticado com acesso à rede via HTTP comprometa o Oracle Configurator. Ataques bem-sucedidos requerem interação humana de uma pessoa diferente do atacante e podem impactar significativamente produtos adicionais. Os ataques podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do Oracle Configurator, bem como acesso não autorizado de leitura a um subconjunto dos dados acessíveis do Oracle Configurator.
Recomendações Para as versões 12.2.3 a 12.2.14, atualize para uma versão que inclua a correção para este problema para prevenir acesso não autorizado e modificações aos dados do Oracle Configurator. Como medida de contorno temporária, considere restringir o acesso ao componente Oracle Configurator para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05239
CVE-2025-30720

Produtos afetados

Oracle Configurator
Oracle E-Business Suite