CVE-2025-61757
Mis à jour :
Attaque sur Oracle Identity Manager : Exploitation des Services Web REST
Une faille critique, identifiée comme CVE-2025-61757, a été découverte dans le produit Identity Manager d’Oracle Fusion Middleware. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont particulièrement exposées, le composant affecté étant les services Web REST.
Points Clés :
- Produit affecté : Oracle Identity Manager (Oracle Fusion Middleware)
- Composant vulnérable : REST WebServices
- Versions concernées : 12.2.1.4.0, 14.1.2.1.0
- Type d’attaquant : Non authentifié, ayant accès au réseau via HTTP.
- Impact : Prise de contrôle complète de l’Identity Manager.
Vulnérabilité :
- CVE : CVE-2025-61757
- Classification CWE : CWE-306 (Contrôles d’authentification manquants ou insuffisants)
Recommandations :
Bien que l’article ne fournisse pas de recommandations spécifiques dans l’extrait, la nature de la vulnérabilité (CWE-306) suggère qu’une mise à jour logicielle ou l’application de correctifs de sécurité par Oracle est probablement nécessaire pour atténuer ce risque. Il est conseillé aux utilisateurs de ces versions de surveiller activement les annonces de sécurité d’Oracle.
