PoC Liberada para Vulnerabilidade 0-Day do Oracle E-Business Suite
A Oracle emitiu um alerta de segurança urgente sobre uma vulnerabilidade crítica de 0-day no Oracle E-Business Suite, que permite a execução remota de código sem autenticação. A falha, identificada como CVE-2025-61882, afeta as versões 12.2.3 a 12.2.14 do software e possui uma pontuação máxima de 9.8 no CVSS 3.1, indicando severidade crítica. Essa vulnerabilidade reside no componente de Integração BI Publisher do Oracle Concurrent Processing e pode ser explorada remotamente através do protocolo HTTP.
Pesquisadores de segurança, como rxerium, já desenvolveram um template de detecção para identificar instâncias vulneráveis do Oracle E-Business Suite. O método de detecção verifica a presença do texto “E-Business Suite Home Page” e compara a data do cabeçalho Last-Modified com 4 de outubro de 2025. Sistemas que não receberam os patches de segurança necessários são sinalizados como potencialmente vulneráveis. A Oracle recomenda a aplicação imediata das atualizações de segurança disponíveis, dada a gravidade da situação e a possibilidade de exploração ativa por agentes maliciosos.
Fonte: https://cyberpress.org/poc-released-for-oracle-e-business-suite-0-day-remote-exploit-available/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).