Deux failles critiques dans Oracle EâBusiness Suite Marketing (CVE-2025-53072, CVE-2025-62481)
Selon Cyber Security News, Oracle a divulguĂ© deux vulnĂ©rabilitĂ©s critiques â CVE-2025-53072 et CVE-2025-62481 â affectant le composant Marketing Administration dâOracle EâBusiness Suite. â ïž Ces failles, notĂ©es CVSS 9.8, pourraient permettre Ă des attaquants distants de prendre le contrĂŽle complet du module Marketing, avec des impacts Ă©levĂ©s sur la confidentialitĂ©, lâintĂ©gritĂ© et la disponibilitĂ©. Les deux vulnĂ©rabilitĂ©s sont exploitables via des requĂȘtes HTTP sur le rĂ©seau, avec une complexitĂ© dâattaque faible, aucun privilĂšge requis et aucune interaction utilisateur. Le vecteur CVSS 3.1 communiquĂ© (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) souligne la facilitĂ© dâexploitation et la sĂ©vĂ©ritĂ©. Les risques Ă©voquĂ©s incluent le vol de donnĂ©es clients, la manipulation de campagnes marketing et la perturbation des opĂ©rations. ...