大数跨境
0
0

【高危漏洞预警】Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

【高危漏洞预警】Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 飓风网络安全
2025-11-21
0

漏洞描述:

该漏洞源于SесuritуFiltеr对请求URI处理不当攻击者可通过添加参数;.ԝаdl 绕过身份验证,然后利用Grооvу脚本在处理器编译时执行任意代码,从而获取服务器权限

攻击场景:

攻击者可通过构造特定请求(在URI中添加;.和.wadl参数),利用SecurityFilter 对请求路径处理的缺陷绕过身份认证机制,进而触发Groovy脚本在处理器编译阶段执行任意代码,实现服务器权限的完全控制

影响产品:

1、 Oracle Identity Manager 14.1.2.1.0

2、 Oracle Identity Manager 12.2.1.4.0

修复建议:

官方已发布安全补丁,请及时升级至最新版本

https://www.oracle.com/security-alerts/cpuoct2025.html



【声明】内容源于网络
0
0
飓风网络安全
专注网络安全,成立于2014年;专注于研究安全服务,黑客技术、0day漏洞、红蓝对抗、威胁情报、应用安全、主机安全,提供服务器网站安全解决方案,数据库安全、服务器安全运维。
内容 1416
粉丝 0
飓风网络安全 专注网络安全,成立于2014年;专注于研究安全服务,黑客技术、0day漏洞、红蓝对抗、威胁情报、应用安全、主机安全,提供服务器网站安全解决方案,数据库安全、服务器安全运维。
总阅读61
粉丝0
内容1.4k