【漏洞通告】Oracle Scripting iSurvey模塊遠程代碼執行漏洞(CVE-2025-30727)
發布時間 2025-04-16一、漏洞概述
漏洞名稱 | Oracle Scripting iSurvey模塊遠程代碼執行漏洞 | ||
CVE ID | CVE-2025-30727 | ||
漏洞類型 | 代碼執行 | 發現時間 | 2025-04-16 |
漏洞評分 | 9.8 | 漏洞等級 | 嚴重 |
攻擊向量 | 網絡 | 所需權限 | 無 |
利用難度 | 低 | 用戶交互 | 不需要 |
PoC/EXP | 未公開 | 在野利用 | 未發現 |
Oracle Scripting是Oracle E-Business Suite中的一個組件,用于創建和管理在線調查、表單及動態腳本。它允許企業通過可定制的腳本收集用戶數據,支持業務流程自動化和決策支持。Oracle Scripting提供了靈活的問卷設計工具,能夠與其他E-Business Suite模塊集成,實現數據的自動化收集與處理。該模塊廣泛應用于客戶調查、反饋收集、合規性評估等場景。
2025年4月16日,啟明星辰集團VSRC監測到Oracle發布的CVE-2025-30727安全公告。公告指出,Oracle E-Business Suite 的 Oracle Scripting 產品(組件:iSurvey Module)存在一項嚴重漏洞,未認證的攻擊者可通過HTTP網絡訪問遠程利用該漏洞,可能導致Oracle Scripting遭到控制。成功利用此漏洞的攻擊可能導致Oracle Scripting被完全攻陷。漏洞評分9.8分,漏洞級別為嚴重。
二、影響范圍
三、安全措施
3.1 升級版本
下載鏈接:https://www.oracle.com/security-alerts/cpuapr2025.html/
3.2 臨時措施
暫無。