CVE-2025-61884
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Oracle E-Business Suite의 Oracle Configurator 제품(구성 요소: Runtime UI)에 존재하는 취약점입니다. 영향을 받는 지원 버전은 12.2.3-12.2.14입니다. 쉽게 악용할 수 있는 이 취약점으로 인해 인증되지 않은 공격자가 HTTP를 통한 네트워크 접근으로 Oracle Configurator를 침해할 수 있습니다. 이 취약점에 대한 공격이 성공하면 중요 데이터에 무단으로 접근하거나 Oracle Configurator에서 접근 가능한 모든 데이터에 완전히 접근할 수 있습니다. CVSS 3.1 기본 점수는 7.5(기밀성 영향)입니다. CVSS 벡터: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 97.8% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.11.10
- 공개일
- 2025.10.12