漏洞描述 Oracle Business Intelligence Enterprise Edition 5.5.0.0.0、12.2.1.3.0和12.2.1.4.0版本中存在本地文件包含漏洞,此漏洞是由于在处理用户提供的数据时缺少输入验证。
相关漏洞推荐 POC oracle-ebs-sqllog-exposure: Oracle EBS SQL Log - Exposure POC CVE-2021-2135: Oracle WebLogic Server - Remote Code Execution POC 安科瑞-智能环保云平台 /MainMonitor/GetEnterpriseInfoMapByDate/GetDates SQL 注入漏洞 Oracle Identity Manager /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl 命令执行漏洞(CVE-2025-61757) Oracle Identity Manager 访问控制不当漏洞 POC CVE-2025-61757: Oracle Identity Manager REST WebServices - Authentication Bypass Elastic Cloud Enterprise 访问控制不当漏洞 可导致权限提升 Oracle_E_Business 存在SSRF(CVE-2025-61884) (CVE-2025-61757)Oracle Identity Manager REST WebServices远程接管漏洞 (CVE-2025-61884) Oracle配置器运行时UI未授权访问漏洞 Oracle E-Business Suite 存在访问控制不当漏洞(CVE-2025-61884) POC 孚盟云 AjaxBusinessPrice.ashx SQL注入漏洞 Oracle E-Business Suite 未授权访问漏洞(CVE-2025-61882)