CISA ajoute la faille RCE prĂ©-auth dâOracle Identity Manager (CVE-2025-61757) Ă la base KEV
Selon The Cyber Express, la CISA a ajoutĂ© CVE-2025-61757 Ă sa base Known Exploited Vulnerabilities (KEV) aprĂšs que le SANS Internet Storm Center a observĂ© des tentatives dâexploitation, tandis que des recherches de Searchlight Cyber dĂ©taillent le mĂ©canisme et la facilitĂ© dâexploitation de la faille. âą La vulnĂ©rabilitĂ© CVE-2025-61757 (score 9,8, « Missing Authentication for Critical Function ») affecte le composant REST WebServices dâOracle Identity Manager au sein dâOracle Fusion Middleware versions 12.2.1.4.0 et 14.1.2.1.0. Elle permet une exĂ©cution de code Ă distance prĂ©-authentification (RCE) via HTTP, pouvant mener Ă la prise de contrĂŽle dâIdentity Manager. Oracle a corrigĂ© la faille dans sa mise Ă jour CPU dâoctobre. â ïž ...