Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-61884 In Ransomware-Kampagnen genutzt

E-Business Suite

Hersteller: Oracle
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Oracle E-Business Suite, genauer die Komponente Runtime UI des darin enthaltenen Produkts Oracle Configurator. Es handelt sich um eine sogenannte Server-Side Request Forgery (SSRF): Ein Angreifer bringt den Server dazu, in seinem Namen Netzwerkanfragen an Ziele zu senden, die der Angreifer selbst nicht direkt erreichen könnte. Ausnutzbar ist die Lücke aus der Ferne über HTTP und ohne jede Anmeldung – der Angreifer benötigt also weder Zugangsdaten noch eine Benutzerinteraktion. Gelingt der Angriff, kann er sich unautorisierten Zugriff auf besonders schützenswerte Daten verschaffen, im schlimmsten Fall auf sämtliche über Oracle Configurator zugängliche Daten. Im Vordergrund steht damit die Vertraulichkeit der Daten. Betroffen sind Installationen, bei denen die Runtime-Oberfläche des Configurators über das Netzwerk erreichbar ist – ein für SSRF typisch exponierter Angriffspunkt in einer geschäftskritischen Unternehmensanwendung.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie den Einsatz des betroffenen Produkts einstellen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln