赛博昆仑CERT发布通告,Oracle E-Business Suite(EBS)存在一个名为CVE-2025-30727的远程代码执行漏洞。该漏洞无需身份认证即可被远程攻击者利用,攻击者可以通过此漏洞在目标服务器上执行任意代码,最终可能获得系统权限。该漏洞被评定为高危,评分为9.8,利用难度低。目前赛博昆仑CERT已成功复现该漏洞,Oracle官方已发布安全补丁,建议受影响用户尽快安装更新以修复此安全风险。
🔍 **Oracle EBS高危漏洞揭示**:Oracle E-Business Suite (EBS) 被发现存在一个名为CVE-2025-30727的严重安全漏洞。该漏洞允许未经身份验证的远程攻击者执行任意代码,对企业数据和系统安全构成重大威胁。
💻 **漏洞细节与影响**:此漏洞评级为高危,评分高达9.8,且利用难度低,这意味着攻击者可以相对容易地利用该漏洞。成功利用后,攻击者可能获得目标服务器的系统权限,导致敏感信息泄露或系统被完全控制。
🛡️ **官方补丁与修复建议**:Oracle官方已针对CVE-2025-30727漏洞发布了安全补丁。赛博昆仑CERT建议所有使用受影响版本的Oracle EBS用户,应立即前往Oracle官方支持网站(support.oracle.com)下载并安装最新的安全补丁,以消除潜在的安全风险。
2025-04-16 14:18 广东

Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727)风险通告
漏洞描述
Oracle E-Business Suite(简称 EBS),是Oracle 公司开发的一整套企业级应用程序,用于帮助组织管理各种业务流程。它是一个集成的企业资源计划(ERP)、客户关系管理(CRM)和供应链管理(SCM)系统。 近日,赛博昆仑CERT监测到Oracle E-Business Suite存在远程代码执行漏洞的漏洞情报,未经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。漏洞名称 | Oracle E-Business Suite远程代码执行漏洞 |
漏洞公开编号 | CVE-2025-30727 |
昆仑漏洞库编号 | |
漏洞类型 | 代码执行 | 公开时间 | 2025-04-15 |
漏洞等级 | 高危 | 评分 | 9.8 |
漏洞所需权限 | 无 | 漏洞利用难度 | 低 |
PoC状态 | 未知 | EXP状态 | 未知 |
漏洞细节 | 未知 | 在野利用 | 未知 |
12.2.3<=Oracle E-Business Suite<=12.2.14
目前,赛博昆仑CERT已成功复现Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727),执行touch /tmp/iweksxwfnwq作为验证 目前,官方已发布安全补丁,建议受影响的用户尽快安装最新版本补丁。
赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。
2025年4月15日,官方发布补丁
2025年4月16日,赛博昆仑CERT发布漏洞风险通告
技术业务咨询
邮箱:cert@cyberkl.com
阅读原文
跳转微信打开