Oracle Identity Manager /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl 命令执行漏洞(CVE-2025-61757)

2025-11-24 Oracle Identity Manager PoC No

Description

Oracle Identity Manager 是 Oracle 提供的一款身份管理解决方案。该漏洞存在于 /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl 接口中,攻击者可以通过发送特制的 Groovy 脚本,利用命令执行漏洞在目标服务器上执行任意命令,可能导致敏感信息泄露、系统被完全控制等严重后果。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities