CVE-2025-61757
Mis à jour :
Oracle Identity Manager : Une faille critique découverte
Une vulnérabilité majeure, désignée CVE-2025-61757, a été identifiée dans le produit Identity Manager d’Oracle Fusion Middleware. Les versions 12.2.1.4.0 et 14.1.2.1.0 sont particulièrement concernées, affectant le composant REST WebServices.
Points Clés :
- Produit affecté : Oracle Identity Manager (Oracle Fusion Middleware)
- Versions affectées : 12.2.1.4.0, 14.1.2.1.0
- Composant affecté : REST WebServices
Vulnérabilité :
- CVE : CVE-2025-61757
- Type : Absence ou insuffisance de contrôles d’authentification (CWE-306)
- Impact : Permet à un attaquant non authentifié, ayant un accès réseau via HTTP, de compromettre entièrement l’Identity Manager.
Recommandations :
Bien que l’article ne détaille pas explicitement les recommandations, la nature de la vulnérabilité suggère fortement la nécessité d’appliquer les correctifs de sécurité émis par Oracle pour les versions affectées afin de renforcer les contrôles d’authentification et de sécuriser l’accès au composant REST WebServices.
