Kritische Authentifizierungslücke in Oracle Identity Manager (CVE-2025-61757)
Autor: info@thehackernews.com (The Hacker News)
⚠️ CVE-Referenzen:
CVE-2025-61757
Zusammenfassung
Die US-Cyberbehörde CISA warnt vor einer aktiv ausgenutzt en kritischen Sicherheitslücke in Oracle Identity Manager. Die Schwachstelle (CVE-2025-61757) ermöglicht Angreifern den Zugriff ohne Authentifizierung auf wichtige Funktionen. Betroffene Unternehmen sollten umgehend den Patch von Oracle installieren, um sich vor Kompromittierung zu schützen.
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added a critical security flaw impacting Oracle Identity Manager to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
The vulnerability in question is CVE-2025-61757 (CVSS score: 9.8), a case of missing authentication for a critical function that can result in pre-authenticated
Quelle: thehackernews.com