CVE-2025-61757

plus petit que 1 minute de lecture

Mis à jour :

Oracle Identity Manager : Une faille critique découverte

Une vulnérabilité majeure, désignée CVE-2025-61757, a été identifiée dans le produit Identity Manager d’Oracle Fusion Middleware. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont particulièrement concernées, affectant le composant REST WebServices.

Points Clés :

  • Produit affecté : Oracle Identity Manager (Oracle Fusion Middleware)
  • Versions affectées : 12.2.1.4.0, 14.1.2.1.0
  • Composant affecté : REST WebServices

Vulnérabilité :

  • CVE : CVE-2025-61757
  • Type : Absence ou insuffisance de contrôles d’authentification (CWE-306)
  • Impact : Permet à un attaquant non authentifié, ayant un accès réseau via HTTP, de compromettre entièrement l’Identity Manager.

Recommandations :

Bien que l’article ne détaille pas explicitement les recommandations, la nature de la vulnérabilité suggère fortement la nécessité d’appliquer les correctifs de sécurité émis par Oracle pour les versions affectées afin de renforcer les contrôles d’authentification et de sécuriser l’accès au composant REST WebServices.


Source