Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Oracle heeft meerdere kwetsbaarheden verholpen in zijn producten, waaronder Oracle Fusion Middleware, Oracle WebLogic Server, en Oracle HTTP Server.
- Interpretaties
De kwetsbaarheden bevinden zich in verschillende Oracle producten, waaronder Oracle WebLogic Server versies 12.2.1.4.0 en 14.1.1.0.0, die het mogelijk maken voor ongeauthenticeerde kwaadwillenden om toegang te krijgen tot kritieke gegevens. Dit kan leiden tot ernstige gevolgen voor de vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. De kwetsbaarheid in Oracle HTTP Server versie 12.2.1.4.0 stelt kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen, met een CVSS-score van 5.3, terwijl de kwetsbaarheid in WebLogic Server een CVSS-score van 9.8 heeft, wat wijst op een kritieke impact. Kwaadwillenden kunnen ook gebruik maken van kwetsbaarheden in Oracle Fusion Middleware en andere producten om Denial-of-Service (DoS) aanvallen uit te voeren.
- Oplossingen
Oracle heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-338
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)
- CWE-35
Path Traversal: '.../...//'
- CWE-1395
Dependency on Vulnerable Third-Party Component
- CWE-130
Improper Handling of Length Parameter Inconsistency
- CWE-755
Improper Handling of Exceptional Conditions
- CWE-732
Incorrect Permission Assignment for Critical Resource
- CWE-116
Improper Encoding or Escaping of Output
- CWE-190
Integer Overflow or Wraparound
- CWE-532
Insertion of Sensitive Information into Log File
- CWE-798
Use of Hard-coded Credentials
- CWE-125
Out-of-bounds Read
- CWE-284
Improper Access Control
- CWE-119
Improper Restriction of Operations within the Bounds of a Memory Buffer
- CWE-295
Improper Certificate Validation
- CWE-400
Uncontrolled Resource Consumption
- CWE-502
Deserialization of Untrusted Data
- CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
- CWE-611
Improper Restriction of XML External Entity Reference
- CWE-787
Out-of-bounds Write
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-122
Heap-based Buffer Overflow
- CWE-121
Stack-based Buffer Overflow
- CWE-20
Improper Input Validation
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard