📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

La vulnérabilité CVE-2025-61882 d'Oracle EBS activement exploitée

Picus Security signale une vulnérabilité critique dans Oracle E-Business Suite (CVE-2025-61882) permettant l'exécution de code à distance sans authentification. La faille est activement exploitée par des acteurs malveillants.

2 octobre 2026
La vulnérabilité CVE-2025-61882 d'Oracle EBS activement exploitée

La société de cybersécurité Picus Security a détaillé une vulnérabilité critique au sein d'Oracle E-Business Suite (EBS), identifiée sous la référence CVE-2025-61882. Cette faille permet l'exécution de code à distance sans authentification et est actuellement activement exploitée dans la nature.

Oracle a publié un avis de sécurité pour la CVE-2025-61882 le 4 octobre 2025. L'exploit enchaîne plusieurs faiblesses, notamment le Server-Side Request Forgery (SSRF), l'injection CRLF, le contournement d'authentification et le traitement XSLT non sécurisé, pour parvenir à l'exécution de code sur les systèmes affectés.

La vulnérabilité concerne les versions 12.2.3 à 12.2.14 d'Oracle EBS. Elle présente un score CVSS de 9.8, la classant comme critique. Picus Security a souligné que des acteurs malveillants, y compris le groupe de ransomware Cl0p, ont été observés exploitant activement cette vulnérabilité, ce qui souligne l'urgence de la remédiation.

L'analyse de Picus Security décrit la chaîne d'exploitation, qui commence par une vulnérabilité SSRF au niveau du point d'accès UiServlet. Cela permet à un attaquant de forcer le serveur à effectuer des requêtes sortantes vers des emplacements arbitraires. Par la suite, l'injection CRLF est utilisée pour manipuler les requêtes HTTP et les en-têtes, permettant à l'attaquant d'introduire des données supplémentaires dans les services en aval. L'attaque culmine par l'accès et l'exploitation de pages JavaServer Pages (JSP) internes pour parvenir à l'exécution de code à distance.

Il est fortement recommandé aux organisations utilisant les versions affectées d'Oracle EBS d'appliquer les correctifs d'Oracle ou de mettre en œuvre les mesures d'atténuation disponibles sans délai pour protéger leurs systèmes.

Source originale: picussecurity.com