INCIDENT EVIDENCE GRAPH
CVE-2025-61884:Oracle E-Business Suite 服务端请求伪造(SSRF)漏洞
Oracle E-Business Suite 的 Oracle Configurator 运行时组件存在一处服务端请求伪造(SSRF)漏洞。该漏洞无需认证即可被远程利用。 要求采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的 BOD 22-01 指导,若无法获得缓解措施则停止使用该产品。 截止日期:2025-11-10
- 受害方: Oracle E-Business Suite
- 漏洞 / 利用: CVE-2025-61884
- 攻击手法: Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability