CVE-2025-61882

1 minute de lecture

Mis à jour :

Vulnérabilité dans Oracle EBS : Exposition à Internet non recommandée

Une analyse récente met en lumière les risques liés à l’exposition du logiciel Oracle E-Business Suite (EBS) directement sur Internet. Bien qu’une vulnérabilité spécifique (CVE-2025-61882) soit identifiée, la préoccupation principale réside dans la nature même de ce système et la sensibilité des données qu’il contient.

Points clés :

  • Oracle a publié des articles suggérant des déploiements exposés à Internet avec une protection par Web Application Firewall (WAF), ce qui est contraire aux bonnes pratiques.
  • La documentation officielle de déploiement d’Oracle contredit ces recommandations et indique explicitement que les instances Oracle EBS ne devraient pas être exposées à Internet.
  • Dans les cas où un accès à distance est nécessaire, l’utilisation d’un bastion host est préconisée.
  • Le National Cyber Security Centre (NCSC) du Royaume-Uni a également partagé des liens vers des informations non conformes aux meilleures pratiques.

Vulnérabilités :

  • CVE-2025-61882 (mentionnée comme étant significative dans le contexte de l’article).

Recommandations :

  • Oracle EBS ne doit pas être exposé directement sur Internet.
  • Si un accès est nécessaire, privilégier l’utilisation d’un bastion host.

Source