Alerte Oracle: RCE non authentifiĂ©e (CVE-2025-61882) dans Oracle EâBusiness Suite (CVSS 9.8)
Source: Oracle â Oracle publie une Security Alert (04 octobre 2025) concernant CVE-2025-61882 affectant Oracle EâBusiness Suite, avec risque dâexĂ©cution de code Ă distance sans authentification et publication dâIOCs pour la dĂ©tection et la chasse aux menaces. Nature du risque: vulnĂ©rabilitĂ© dâexĂ©cution de code Ă distance (RCE) exploitable Ă distance sans authentification via le rĂ©seau. Score CVSS v3.1: 9.8. Le protocole mentionnĂ© est HTTP (les variantes sĂ©curisĂ©es, ex. HTTPS, sont Ă©galement concernĂ©es selon la matrice de risque). Composant indiquĂ©: Oracle BI Publisher Concurrent Processing Integration. ...