Oracle E-Business Suite non è un solo applicativo qui: è il piano di controllo di contabilità, pagamenti, workflow, vendite, acquisti e customer service. Oracle ha corretto 120 vulnerabilità in EBS 12.2.3 through 12.2.15, con un mix che va da esposizione di dati e DoS fino a casi che possono portare al takeover del sistema.
Le falle toccano moduli di business diversi, e alcune sono sfruttabili senza autenticazione o con soli privilegi bassi; altre richiedono interazione dell'utente. In pratica, il problema non si ferma al singolo modulo colpito: un accesso riuscito può leggere, modificare o cancellare record critici lungo processi ERP che condividono la stessa superficie d'attacco.
Per chi gestisce Oracle E-Business Suite, la lettura corretta è di blast radius comune, non di vulnerabilità isolate. Il rischio resta nella piattaforma EBS nel suo insieme, e chi la usa per processi finanziari o operativi eredita un'esposizione che può attraversare più funzioni di business.