Produkt | Oracle E-Business Suite: 12.2.3 – 12.2.14 Oracle Concurrent Processing: 12.2.3 – 12.2.14 |
Numer CVE | CVE-2025-61882 |
Krytyczność | 9.3/10 |
CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Red |
Opis | Luka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w komponencie integracji BI Publisher. Zdalny atakujący może przekazać specjalnie spreparowane dane wejściowe do aplikacji i wykonać dowolny kod w systemie. |
Aktualizacja | TAK |
Link | https://www.oracle.com/security-alerts/alert-cve-2025-61882.html |