خانه » CVE-2025-30751

CVE-2025-30751

Oracle Database Server Create Session/Procedure Privilege Remote Takeover Vulnerability

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-30751



چکیده

در محصول Oracle Database Server، یک آسیب‌پذیری درکامپوننت Oracle Database شناسایی شده است. این آسیب‌پذیری به مهاجم با سطح دسترسی پایین و دارای مجوزهای Create Session و Create Procedure امکان می‌دهد تا از طریق شبکه Oracle Net کنترل کامل پایگاه داده (Oracle Database) را به دست آورد.

توضیحات

این آسیب‌پذیری در  محصول Oracle Database Server نسخه‌های 19.3 تا 19.27 و 23.4 تا 23.8 وجود دارد. این آسیب پذیری به مهاجم با سطح دسترسی پایین و دارای مجوزهای Create Session، Create Procedure و دسترسی شبکه از طریق Oracle Net اجازه می‌دهد تا به‌راحتی از آن بهره‌برداری کند. بهره‌برداری موفق از این آسیب‌پذیری می‌تواند منجر به کنترل کامل Oracle Database شود و بر محرمانگی، یکپارچگی و در دسترس پذیری  تأثیر می گذارد. آسیب‌پذیری مذکور در تاریخ 15 جولای 2025 منتشر شده و طبق اطلاعیه رسمی Oracle، پچ‌های امنیتی برای آن در به‌روزرسانی بحرانی جولای 2025 ارائه شده‌اند.

CVSS

Score Severity Version Vector String
8.8 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected from 19.3 through 19.27

affected from 23.4 through 23.8

Oracle Database Server

لیست محصولات بروز شده

Patch Availability Document Product
https://support.oracle.com/rs?type=doc&id=3086459.1 Oracle Database Server

نتیجه گیری

با توجه به شدت بالای این آسیب‌پذیری، کاربران باید در اسرع وقت به‌روزرسانی‌های امنیتی ارائه‌شده در اطلاعیه بحرانی Oracle جولای 2025 را اعمال کنند. بررسی و به‌روزرسانی منظم سیستم‌ها برای جلوگیری از بهره‌برداری ضروری است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-30751
  2. https://www.cvedetails.com/cve/CVE-2025-30751/
  3. https://www.oracle.com/security-alerts/cpujul2025.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-30751
  5. https://vuldb.com/?id.316477
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-30751

همچنین ممکن است دوست داشته باشید

پیام بگذارید