原标题: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
第一项始终是图钉的来源。总体可信度是各份资料对上方所用开始和结束时间支持程度的加权平均;资料每比最新的一份旧 180 天,权重减半。
CISA[2]“2025 年 10 月 6 日”的警报加入了“CVE-2025-61882 Oracle[4] E-Business Suite 未指明漏洞”;KEV 目录条目将 dateAdded 设为 2025-10-06、dueDate 设为 2025-10-27,依据的 BOD 22-01“要求联邦民事行政部门(FCEB)机构在截止日期前修复已识别的漏洞”。
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
有遗漏或错误吗?用你自己的话说明:能佐证此图钉的链接、不同的开始或结束日期及理由,或缺失、有误的信息。AI 会对照此图钉的来源进行核实,搜索更好的来源,并添加任何支持你说法的页面。图钉自身的来源仍然最重要。