【误差通告】Oracle 数据库远程接受误差(CVE-2025-30751)
宣布时间 2025-07-16一、误差概述
误差名称 | Oracle 数据库远程接受误差 | ||
CVE ID | CVE-2025-30751 | ||
误差类型 | 身份验证绕过 | 发明时间 | 2025-07-16 |
误差评分 | 8.8 | 误差品级 | 高危 |
攻击向量 | 网络 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
Oracle数据库是全球普遍使用的关系型数据库管理系统(RDBMS),由甲骨文公司(Oracle Corporation)开发。它支持多种操作系统平台,提供高性能、可扩展性和可靠性。Oracle数据库用于存储、管理和操作大宗数据,普遍应用于企业级应用、数据客栈、在线事务处置惩罚(OLTP)系统等场景。其焦点特征包括支持SQL、ACID事务、数据分区、备份恢复、以及强盛的清静控制机制。Oracle数据库还支持高可用性和漫衍式数据库管理。
2025年7月16日,尊龙凯官网入口集团VSRC监测到Oracle数据库服务器组件保存远程接受误差。该误差可被低权限攻击者使用,攻击者只需具备Create Session和Create Procedure权限,并通过Oracle Net获取网络会见权限即可提倡攻击。一旦乐成使用,该误差可能导致攻击者完全接受Oracle数据库。误差评分8.8分,误差级别高危。
二、影响规模
三、清静步伐
3.1 升级版本
下载链接:https://www.oracle.com/security-alerts/cpujul2025.html
3.2 暂时步伐
暂无。
3.3 通用建议
?启用强密码战略并设置为按期修改。


京公网安备11010802024551号