Oracle E-Business Suite 情報CVE-2025-61884

high Nessus プラグイン ID 270137

概要

リモートホストは、情報漏洩の脆弱性の影響を受けます

説明

リモートホストにインストールされている Oracle E-Business Suiteのバージョンは、 CVE-2025-61884 セキュリティアラートアドバイザリに記載されているように、情報漏えいの脆弱性の影響を受けます。

- Oracle E-Business SuiteのOracle Configurator製品にある脆弱性コンポーネントRuntime UI。
サポートされているバージョンで影響を受けるのは、12.2.3-12.2.14 です。容易に悪用できる脆弱性により、ネットワークアクセス権を持つ認証されていない攻撃者が、HTTPを介してOracle Configuratorを侵害する可能性があります。この脆弱性に対する攻撃が成功すると、重要なデータへの認証されていないアクセスが可能になったり、Oracle Configuratorでアクセスできるすべてのデータに完全にアクセスできるようになったりします。CVE-2025-61884

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CVE-2025-61884 Oracleセキュリティアラートアドバイザリに従って、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?7ea1448a

プラグインの詳細

深刻度: High

ID: 270137

ファイル名: oracle_e-business_cve-2025-61884.nasl

バージョン: 1.1

タイプ: remote

ファミリー: Misc.

公開日: 2025/10/13

更新日: 2025/10/13

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2025-61884

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

脆弱性情報

CPE: cpe:/a:oracle:e-business_suite

必要な KB アイテム: Oracle/E-Business/Version, Oracle/E-Business/patches/installed

パッチ公開日: 2025/10/13

脆弱性公開日: 2025/10/13

参照情報

CVE: CVE-2025-61884