赛博昆仑CERT 10月27日 18:31
Oracle EBS存在高危远程代码执行漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

赛博昆仑CERT发布通告,Oracle E-Business Suite(EBS)存在一个名为CVE-2025-30727的远程代码执行漏洞。该漏洞无需身份认证即可被远程攻击者利用,攻击者可以通过此漏洞在目标服务器上执行任意代码,最终可能获得系统权限。该漏洞被评定为高危,评分为9.8,利用难度低。目前赛博昆仑CERT已成功复现该漏洞,Oracle官方已发布安全补丁,建议受影响用户尽快安装更新以修复此安全风险。

🔍 **Oracle EBS高危漏洞揭示**:Oracle E-Business Suite (EBS) 被发现存在一个名为CVE-2025-30727的严重安全漏洞。该漏洞允许未经身份验证的远程攻击者执行任意代码,对企业数据和系统安全构成重大威胁。

💻 **漏洞细节与影响**:此漏洞评级为高危,评分高达9.8,且利用难度低,这意味着攻击者可以相对容易地利用该漏洞。成功利用后,攻击者可能获得目标服务器的系统权限,导致敏感信息泄露或系统被完全控制。

🛡️ **官方补丁与修复建议**:Oracle官方已针对CVE-2025-30727漏洞发布了安全补丁。赛博昆仑CERT建议所有使用受影响版本的Oracle EBS用户,应立即前往Oracle官方支持网站(support.oracle.com)下载并安装最新的安全补丁,以消除潜在的安全风险。

2025-04-16 14:18 广东


-赛博昆仑漏洞安全风险通告-

Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727)风险通告




漏洞描

    Oracle E-Business Suite(简称 EBS),是Oracle 公司开发的一整套企业级应用程序,用于帮助组织管理各种业务流程。它是一个集成的企业资源计划(ERP)、客户关系管理(CRM)和供应链管理(SCM)系统。
    近日,赛博昆仑CERT监测到Oracle E-Business Suite存在远程代码执行漏洞的漏洞情报,未经过身份认证的远程攻击者可通过该漏洞执行任意代码,最终可导致攻击者获取远程服务器上系统权限。

漏洞名称

Oracle E-Business Suite远程代码执行漏洞

漏洞公开编号

CVE-2025-30727

昆仑漏洞库编号

CYKL-2025-013528

漏洞类型

代码执行

公开时间

2025-04-15

漏洞等级

高危

评分

9.8

漏洞所需权限

漏洞利用难度

PoC状态

未知

EXP状态

未知

漏洞细节

未知

在野利用

未知

影响范围

12.2.3<=Oracle E-Business Suite<=12.2.14


漏洞复现
目前,赛博昆仑CERT已成功复现Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727),执行touch /tmp/iweksxwfnwq作为验证


防护措施
    目前,官方已发布安全补丁,建议受影响的用户尽快安装最新版本补丁。
    下载地址:
https://support.oracle.com/


    技术业务咨询

赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。

赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。

联系邮箱:cert@cyberkl.com
公众号:赛博昆仑CERT
时间线

    2025年4月15日,官方发布补丁

    2025年4月16日,赛博昆仑CERT发布漏洞风险通告




技术业务咨询

邮箱:cert@cyberkl.com












阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Oracle EBS CVE-2025-30727 远程代码执行 安全漏洞 赛博昆仑 漏洞通告 ERP 高危漏洞 Remote Code Execution Security Vulnerability Cyberkl Vulnerability Advisory High-Severity Vulnerability
相关文章