Oracle Identity Manager /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl 命令执行漏洞(CVE-2025-61757)

日期: 2025-11-24 | 影响软件: Oracle Identity Manager | POC: 否

漏洞描述

Oracle Identity Manager 是 Oracle 提供的一款身份管理解决方案。该漏洞存在于 /iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus;.wadl 接口中,攻击者可以通过发送特制的 Groovy 脚本,利用命令执行漏洞在目标服务器上执行任意命令,可能导致敏感信息泄露、系统被完全控制等严重后果。

PoC代码

暂无

相关漏洞推荐