Krytyczna podatność w produktach Oracle. (P25-347)

cert.pse-online.pl 1 tydzień temu
ProduktOracle E-Business Suite: 12.2.3 – 12.2.14
Oracle Concurrent Processing: 12.2.3 – 12.2.14
Numer CVECVE-2025-61882
Krytyczność9.3/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A/U:Red
OpisLuka występuje z powodu niewystarczającej walidacji danych wejściowych użytkownika w komponencie integracji BI Publisher. Zdalny atakujący może przekazać specjalnie spreparowane dane wejściowe do aplikacji i wykonać dowolny kod w systemie.
AktualizacjaTAK
Linkhttps://www.oracle.com/security-alerts/alert-cve-2025-61882.html
Idź do oryginalnego materiału