Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Oracle — E-Business Suite
- Added to KEV catalog
- 20 October 2025
- Federal remediation due date
- 10 November 2025
- Weakness classification (CWE)
- CWE-918
CISA Description
Oracle E-Business Suite contains a server-side request forgery (SSRF) vulnerability in the Runtime component of Oracle Configurator. This vulnerability is remotely exploitable without authentication.
Required action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Notes
https://www.oracle.com/security-alerts/alert-cve-2025-61884.html ; https://nvd.nist.gov/vuln/detail/CVE-2025-61884
More Oracle Vulnerabilities
Oracle E-Business Suite Improper Privilege Management Vulnerability
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Oracle WebLogic Server Unspecified Vulnerability
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Oracle E-Business Suite Unspecified Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services