CVE-2025-61882
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks of this vulnerability can result in takeover of Oracle Concurrent Processing. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- Affected products
- Bi Publisher, Oracle E-Business Suite
- Oracle Concurrent Processing
- β€ 12.2.14
- Fix
- Available
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 99.7% (100th percentile)
- Weakness
- CWE-287
- NVD status
- Analyzed
- Published
- 2025-10-05
CVE-2025-61882 at NVD
29 known exploits for CVE-2025-61882
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2025-61882-Oracle-EBS
CVE-2025-61882-Oracle-BI-Publisher-RCE
Enterprise-Information-Security-Risk-Assessment-Oracle-E-Business-Suite-Case-Study
http-oracle-ebs-cve-2025-61882.nse
cve-2025-61882-oracle_ebs_rce_reproduction
CVE-2025-61882
Blackash-CVE-2025-61882
watchTowr-vs-Oracle-E-Business-Suite-CVE-2025-61882
CVE-2025-61882-Oracle-E-Business-Suite-Pre-Auth-RCE-Exploit
CVE-2025-61882-CVE-2025-61884
CVE-2025-61882-CVE-2025-61884
CVE-2025-61882
CVE-2025-61882-POC
Exploit for Improper Authentication in Oracle Concurrent_Processing
π Oracle E-Business Suite 12.2.14 Remote Code Execution
Exploit for Improper Authentication in Oracle Concurrent_Processing
Exploit for Improper Authentication in Oracle Concurrent_Processing
π Oracle E-Business Suite 12.2.3 Request Smuggling
π Oracle E-Business Suite CVE-2025-61882 Remote Code Execution
Exploit for Improper Authentication in Oracle Concurrent_Processing
Exploit for Improper Authentication in Oracle Concurrent_Processing
Exploit for CRLF Injection in Oracle Concurrent_Processing
Exploit for CRLF Injection in Oracle Concurrent_Processing
Exploit for CRLF Injection in Oracle Concurrent_Processing
Exploit for Improper Access Control in Oracle Concurrent_Processing
Exploit for Improper Access Control in Oracle Concurrent_Processing
Exploit for Improper Authentication in Oracle Concurrent_Processing
Exploit for CVE-2025-61882
Oracle E-Business Suite CVE-2025-61882 RCE