ENISA EUVD · EUVD-2022-3025Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-1277Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2026-2751IBM InfoSphere Guardium: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM InfoSphere Guardium ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-1212Oracle Communications Applications: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-012Oracle Critical Patch updatesools, versions 8.54, 8.55, 8.56
PeopleSoft Enterprise PRTL Interaction Hub, version 9.1.00
PeopleSoft Enterprise SCM eProcurement, versions 9.1, 9.2
PeopleSoft Enterprise SCM Purchasing, version 9.2
Primavera Unifier, versions 10.x, 15.x, 16.x, 17.x
Siebel Applications, versions 16.0, 17.0
Solaris, versions 10, 11.3
Sun ZFS Storage Appliance Kit (AK), versions prior to 8.7.13
CVE References: CVE-2013-2566, CVE-2014-0114, CVE-2014-7817, CVE-2014-9402, CVE-2015-0293, CVE-2015-1472, CVE-2015-2808, CVE-2015-3195, CVE-2015-3253, CVE-2015-4852, CVE-2015-7501, CVE-2015-7547, CVE-2015-7940, CVE-2016-0635, CVE-2016-0703, CVE-2016-0704, CVE-2016-0800, CVE-2016-1181, CVE-2016-1182, CVE-2016-2105, CVE-2016-2106, CVE-2016-2107, CVE-2016-2109, CVE-2016-2177, CVE-2016-2178, CVE-2016-2179, CVE-2016-2180, CVE-2016-2181, CVE-2016-2182, CVE-2016-2183, CVE-2016-2518, CVE-2016-2550, CVE-2016-4449, CVE-2016-5385, CVE-2016-5387, CVE-2016-6302, CVE-2016-6303, CVE-2016-6304, CVE-2016-6305, CVE-2016-6306, CVE-2016-6307, CVE-2016-6308, CVE-2016-6309, CVE-2016-6814, CVE-2016-7052, CVE-2016-7055, CVE-2016-7977, CVE-2016-8735, CVE-2016-9878, CVE-2017-0781, CVE-2017-0782, CVE-2017-0783, CVE-2017-0785, CVE-2017-3730, CVE-2017-3731, CVE-2017-3732, CVE-2017-3733, CVE-2017-3735, CVE-2017-3736, CVE-2017-3737, CVE-2017-3738, CVE
Official advisory ↗Canadian Centre for Cyber Security · English · AV17-156Oracle Critical Patch updatesier, versions 9.13, 9.14, 10.x, 15.x, 16.x
Siebel Applications, versions 16.0, 17.0
Solaris Cluster, versions 3.3, 4.3
SPARC Enterprise M3000, M4000, M5000, M8000, M9000 Servers, versions prior to XCP 1123
SPARC M7, T7, S7 based Servers, versions prior to 9.7.6.b
Sun ZFS Storage Appliance Kit (AK), version AK 2013
Tekelec HLR Router, version 4.x
CVE References:
CVE-2003-1418, CVE-2013-1903, CVE-2014-0062, CVE-2014-0107, CVE-2014-0114, CVE-2014-0224, CVE-2014-3538, CVE-2014-3707, CVE-2014-4345, CVE-2014-8714, CVE-2015-0235, CVE-2015-2808, CVE-2015-3253, CVE-2015-5254, CVE-2015-7501, CVE-2015-7940, CVE-2016-0635, CVE-2016-0714, CVE-2016-10165, CVE-2016-1181, CVE-2016-2107, CVE-2016-2183, CVE-2016-2381, CVE-2016-2834, CVE-2016-3092, CVE-2016-3506, CVE-2016-5019, CVE-2016-6304, CVE-2016-6814, CVE-2016-7052, CVE-2016-7431, CVE-2016-8735, CVE-2016-9841, CVE-2017-10014, CVE-2017-10026, CVE-2017-10033, CVE-2017-10034, CVE-2017-10037, CVE-2017-10050, CVE-2017-10051, CVE-2017-10054, CVE-2017-10055, CVE-2017-10060, CVE-2017-10065, CVE-2017-10066, CVE-2017-10077, CVE-2017-10099, CVE-2017-10152, CVE-2017-10153, CVE-2017-10154, CVE-2017-10155, CVE-2017-10158, CVE-2017-10159, CVE-2017-10161, CVE-2017-10162, CVE-2017-10163, CVE-2017-10164, CVE-2017-10165, CVE-2017-10166, CVE-2017-10167, CVE-2017-10190, CVE-2
Official advisory ↗Canadian Centre for Cyber Security · English · AV17-105Oracle Critical Patch update Advisory – July 2017Enterprise Project Portfolio Management, versions 8.3, 8.4, 15.1, 15.2, 16.1, 16.2
Primavera Unifier, versions 9.13, 9.14, 10.1, 10.2, 15.1, 15.2, 16.1, 16.2
Siebel Applications, versions 16.0, 17.0
Solaris Cluster, version 4
Solaris, versions 10, 11
Sun ZFS Storage Appliance Kit (AK), version AK 2013
CVE References:
CVE-2013-2027, CVE-2014-0224, CVE-2014-1912, CVE-2014-3566, CVE-2014-3571, CVE-2015-0235, CVE-2015-0254, CVE-2015-0286, CVE-2015-1788, CVE-2015-1789, CVE-2015-1790, CVE-2015-1791, CVE-2015-1792, CVE-2015-3195, CVE-2015-3197, CVE-2015-3253, CVE-2015-5254, CVE-2015-7501, CVE-2015-7940, CVE-2015-8607, CVE-2015-8608, CVE-2016-0635, CVE-2016-1181, CVE-2016-1950, CVE-2016-1979, CVE-2016-2105, CVE-2016-2106, CVE-2016-2107, CVE-2016-2108, CVE-2016-2109, CVE-2016-2177, CVE-2016-2178, CVE-2016-2179, CVE-2016-2180, CVE-2016-2181, CVE-2016-2182, CVE-2016-2183, CVE-2016-2381, CVE-2016-2834, CVE-2016-3092, CVE-2016-3506, CVE-2016-4430, CVE-2016-4431, CVE-2016-4433, CVE-2016-4436, CVE-2016-4438, CVE-2016-4465, CVE-2016-5019, CVE-2016-5385, CVE-2016-5386, CVE-2016-5387, CVE-2016-5388, CVE-2016-6302, CVE-2016-6303, CVE-2016-6304, CVE-2016-6305, CVE-2016-6306, CVE-2016-6307, CVE-2016-6308, CVE-2016-6309, CVE-2016-6814, CVE-2016-7052, CVE-2016-7055, CVE-2017-3529, CVE-2017-3562, CVE-2017-3632, CVE
Official advisory ↗Canadian Centre for Cyber Security · English · AV17-048Oracle Critical Patch update Advisory – April 2017ces:
CVE-2004-2761, CVE-2012-0920, CVE-2012-1007, CVE-2012-5881, CVE-2012-5882, CVE-2012-5883, CVE-2013-1982, CVE-2013-1983, CVE-2013-1984, CVE-2013-1985, CVE-2013-1986, CVE-2013-1987, CVE-2013-1995, CVE-2013-1998, CVE-2013-2002, CVE-2013-2003, CVE-2013-2005, CVE-2013-2566, CVE-2013-5209, CVE-2014-0114, CVE-2014-3571, CVE-2014-3596, CVE-2015-0204, CVE-2015-0286, CVE-2015-1788, CVE-2015-1789, CVE-2015-1790, CVE-2015-1791, CVE-2015-1792, CVE-2015-3195, CVE-2015-3236, CVE-2015-3237, CVE-2015-4852, CVE-2015-5252, CVE-2015-5351, CVE-2015-7501, CVE-2015-7940, CVE-2016-0635, CVE-2016-0706, CVE-2016-0714, CVE-2016-0729, CVE-2016-0762, CVE-2016-0763, CVE-2016-1181, CVE-2016-1182, CVE-2016-2105, CVE-2016-2106, CVE-2016-2107, CVE-2016-2109, CVE-2016-2176, CVE-2016-2177, CVE-2016-2178, CVE-2016-2179, CVE-2016-2180, CVE-2016-2181, CVE-2016-2182, CVE-2016-2183, CVE-2016-2510, CVE-2016-3092, CVE-2016-3504, CVE-2016-3506, CVE-2016-3607, CVE-2016-3674, CVE-2016-3739, CVE-2016-4430, CVE-2016-4431, CVE-2016-4433, CVE-2016-4436, CVE-2016-4802, CVE-2016-5018, CVE-2016-5019, CVE-2016-5407, CVE-2016-5419, CVE-2016-5420, CVE-2016-5421, CVE-2016-5551, CVE-2016-6288, CVE-2016-6289, CVE-2016-6290, CVE-2016-6291, CVE-2016-6292, CVE-2016-6294, CVE-2016-6295, CVE-2016-6296, CVE-2016-6297, CVE-2016-6302, CVE-2016-6303, CVE
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-1100Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2020-006468OpenClinic GA に複数の脆弱性財務管理、臨床、薬局などのデータ管理を行える病院向け情報管理システムである OpenClinic GA には複数の脆弱性が存在します。 OpenClinic GA には次の脆弱性が存在します。 * 別のパスやチャンネルを介した認証回避 (CWE-288) - CVE-2020-14485 * 過度な認証試行の不適切な制限 (CWE-307) - CVE-2020-14484 * 不適切な認証 (CWE-287) - CVE-2020-14494 * 認証の欠如 (CWE-862) - CVE-2020-14491 * 不要な特権による実行 (CWE-250) - CVE-2020-14493 * 危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2020-14488 * パス・トラバーサル(CWE-22) - CVE-2020-14490 * 不適切な認可処理 (CWE-285) - CVE-2020-14486 * クロスサイトスクリプティング(CWE-79) - CVE-2020-14492 * メンテナンスされていないサードパーティ製品の使用 (CWE-1104) - CVE-2020-14495、CVE-2016-1181、CVE-2016-1182 に起因 * 認証情報の不十分な保護 (CWE-522) - CVE-2020-14489 * 隠れた機能 (CWE-912) - CVE-2020-14487 ※ただし、本脆弱性は Version 5.89.05b には影響しません
Official advisory ↗JVN iPedia · Japanese · JVNDB-2016-000096Apache Struts 1 におけるメモリ上にあるコンポーネントを操作可能な脆弱性Apache Struts 1 の ActionForm は、次の 2 つの条件が成立する場合、Servlet や ClassLoader など、サーバのメモリ上にあるコンポーネントを操作可能な脆弱性が存在します。 条件1. 次の ActionForm (サブクラスを含む) をセッションスコープに置いており、同一のセッションを処理する複数のスレッドが、同一の ActionForm インスタンスにアクセスできる ・ActionForm (DynaActionForm とそのサブクラスのように、DynaBean インターフェースを実装したクラスは除く) ・ValidatingActionForm ・ValidatorForm ・ValidatorActionForm 条件2. マルチパート形式のリクエストを受け付ける (ウェブアプリケーションがマルチパート形式のフォームを使用していない場合も該当する)
Official advisory ↗JVN iPedia · Japanese · JVNDB-2016-000097Apache Struts 1 における入力値検証機能に関する脆弱性Apache Struts 1 の Validator には、次の ActionForm もしくはそのサブクラスをセッションスコープに置いている場合、入力値検証に関する設定 (検証ルールやエラーメッセージ) を変更される可能性があります。 ・ValidatorForm ・ValidatorActionForm
Official advisory ↗