đ Selon The Cyber Express, la CISA a ajoutĂ© CVE-2025-61757 Ă sa base Known Exploited Vulnerabilities (KEV) aprĂš...
đ cyberveille : https://cyberveille.ch/posts/2025-11-25-cisa-ajoute-la-faille-rce-pre-auth-doracle-identity-manager-cve-2025-61757-a-la-base-kev/
đ source : https://thecyberexpress.com/cisa-kev-oracle-identity-manager-vulnerability/
#CISA_KEV #CVE_2025_61757 #Cyberveille
CISA ajoute la faille RCE prĂ©-auth dâOracle Identity Manager (CVE-2025-61757) Ă la base KEV
Selon The Cyber Express, la CISA a ajoutĂ© CVE-2025-61757 Ă sa base Known Exploited Vulnerabilities (KEV) aprĂšs que le SANS Internet Storm Center a observĂ© des tentatives dâexploitation, tandis que des recherches de Searchlight Cyber dĂ©taillent le mĂ©canisme et la facilitĂ© dâexploitation de la faille. âą La vulnĂ©rabilitĂ© CVE-2025-61757 (score 9,8, « Missing Authentication for Critical Function ») affecte le composant REST WebServices dâOracle Identity Manager au sein dâOracle Fusion Middleware versions 12.2.1.4.0 et 14.1.2.1.0. Elle permet une exĂ©cution de code Ă distance prĂ©-authentification (RCE) via HTTP, pouvant mener Ă la prise de contrĂŽle dâIdentity Manager. Oracle a corrigĂ© la faille dans sa mise Ă jour CPU dâoctobre. â ïž