ENISA EUVD · EUVD-2023-2880Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2025-1989SAP Patchday September 2025: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher spezifizierte Auswirkungen zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2024-3218Oracle Systems: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Systems ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1637Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1653Oracle Siebel CRM: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0869Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0899Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0873Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0871Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0868Oracle Construction and Engineering: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0671Atlassian Jira Software: Mehrere Schwachstellen ermöglichen Codeausführung und DoSEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Atlassian Jira Software ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2024-0521IBM MQ: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.
Official advisoryBSI · German · WID-SEC-W-2024-0123Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0124Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0122Oracle Hyperion: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Hyperion ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0107Oracle Communications Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0106Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0094Atlassian Bamboo: Mehrere SchwachstellenEin entfernter Angreifer kann mehrere Schwachstellen in Atlassian Bamboo ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Request Smuggling-Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2023-3152Jenkins Plugins: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Jenkins Plugins ausnutzen, um einen CSRF-Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Dateien zu manipulieren.
Official advisoryBSI · German · WID-SEC-W-2023-3070Red Hat JBoss A-MQ: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss A-MQ ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1728IBM InfoSphere Information Server: Schwachstelle ermöglicht Denial of ServiceEin entfernter, anonymer Angreifer kann eine Schwachstelle in IBM InfoSphere Information Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2024-0898Oracle Health Sciences Applications: Mehrere SchwachstellenEin entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Oracle Health Sciences Applications ausnutzen, um die Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0885Oracle Database Server: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0121Oracle Java SE: Mehrere SchwachstellenEin entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0118Oracle PeopleSoft: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0108Oracle Commerce: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0105Oracle Construction and Engineering: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0101Atlassian Bitbucket: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann eine Schwachstelle in Atlassian Bitbucket ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder Request-Smuggling-Angriffe durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2023-3159IBM MQ: Schwachstelle ermöglicht Denial of ServiceEin entfernter, anonymer Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um einen Denial of Service Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2023-3037Apache Camel: Mehrere Schwachstellen ermöglichen Denial of ServiceEin entfernter anonymer Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0764Multiples vulnérabilités dans les produits SAPurité
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP september-2025 du 09 septembre 2025
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2025.html
Référence CVE CVE-2023-27500
https://www.cve.org/CVERecord?id=CVE-2023-27500
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2024-13009
https://www.cve.org/CVERecord?id=CVE-2024-13009
Référence CVE CVE-2025-22228
https://www.cve.org/CVERecord?id=CVE-2025-22228
Référence CVE CVE-2025-27428
https://www.cve.org/CVERecord?id=CVE-2025-27428
Référence CVE CVE-2025-42911
https://www.cve.org/CVERecord?id=CVE-2025-42911
Référence CVE CVE-2025-42912
https://www.cve.org/CVERecord?id=CVE-2025-42912
Référence CVE CVE-2025-42913
https://www.cve.org/CVERecord?id=CVE-2025-42913
Référence CVE CVE-2025-42914
https://www.cve.org/CVERecord?id=CVE-2025-42914
Référence CVE CVE-2025-42915
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0255Multiples vulnérabilités dans les produits IBMrd?id=CVE-2023-0286
Référence CVE CVE-2023-26048
https://www.cve.org/CVERecord?id=CVE-2023-26048
Référence CVE CVE-2023-26049
https://www.cve.org/CVERecord?id=CVE-2023-26049
Référence CVE CVE-2023-28439
https://www.cve.org/CVERecord?id=CVE-2023-28439
Référence CVE CVE-2023-33201
https://www.cve.org/CVERecord?id=CVE-2023-33201
Référence CVE CVE-2023-36478
https://www.cve.org/CVERecord?id=CVE-2023-36478
Référence CVE CVE-2023-36479
https://www.cve.org/CVERecord?id=CVE-2023-36479
Référence CVE CVE-2023-40167
https://www.cve.org/CVERecord?id=CVE-2023-40167
Référence CVE CVE-2023-41900
https://www.cve.org/CVERecord?id=CVE-2023-41900
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2024-26935
https://www.cve.org/CVERecord?id=CVE-2024-26935
Référence CVE CVE-2024-3661
https://www.cve.org/CVERecord?id=CVE-2024-3661
Référence CVE CVE-2024-46695
https://www.cve.org/CVERecord?id=CVE-2024-46695
Référence CVE CVE-2024-49949
https://www.cve.org/CVERecord?id=CVE-2024-49949
Référence CVE CVE-2024-50082
https://www.cve.org/CVERecord?id=CVE-2024-50082
Référence CVE CVE-2024-50099
https://www.cve.org/CVERecord?id=CVE-2024-50099
Référence CVE CVE-2024-50110
https://www.cve.org/CVERecord?id=CVE-2024-50110
Référence CVE CVE-2024-50142
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0021Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-26116
Référence CVE CVE-2023-26117
https://www.cve.org/CVERecord?id=CVE-2023-26117
Référence CVE CVE-2023-26118
https://www.cve.org/CVERecord?id=CVE-2023-26118
Référence CVE CVE-2023-26136
https://www.cve.org/CVERecord?id=CVE-2023-26136
Référence CVE CVE-2023-34453
https://www.cve.org/CVERecord?id=CVE-2023-34453
Référence CVE CVE-2023-34454
https://www.cve.org/CVERecord?id=CVE-2023-34454
Référence CVE CVE-2023-34455
https://www.cve.org/CVERecord?id=CVE-2023-34455
Référence CVE CVE-2023-43642
https://www.cve.org/CVERecord?id=CVE-2023-43642
Référence CVE CVE-2023-44270
https://www.cve.org/CVERecord?id=CVE-2023-44270
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-52451
https://www.cve.org/CVERecord?id=CVE-2023-52451
Référence CVE CVE-2023-52463
https://www.cve.org/CVERecord?id=CVE-2023-52463
Référence CVE CVE-2023-52469
https://www.cve.org/CVERecord?id=CVE-2023-52469
Référence CVE CVE-2023-52470
https://www.cve.org/CVERecord?id=CVE-2023-52470
Référence CVE CVE-2023-52471
https://www.cve.org/CVERecord?id=CVE-2023-52471
Référence CVE CVE-2023-52476
https://www.cve.org/CVERecord?id=CVE-2023-52476
Référence CVE CVE-2023-52486
https://www.cve.org/CVERecord?id=CVE-2023-52486
Référence CVE CVE-2023-52530
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0992Multiples vulnérabilités dans les produits IBMord?id=CVE-2021-41164
Référence CVE CVE-2021-41165
https://www.cve.org/CVERecord?id=CVE-2021-41165
Référence CVE CVE-2022-24728
https://www.cve.org/CVERecord?id=CVE-2022-24728
Référence CVE CVE-2022-24729
https://www.cve.org/CVERecord?id=CVE-2022-24729
Référence CVE CVE-2022-45688
https://www.cve.org/CVERecord?id=CVE-2022-45688
Référence CVE CVE-2023-28439
https://www.cve.org/CVERecord?id=CVE-2023-28439
Référence CVE CVE-2023-31582
https://www.cve.org/CVERecord?id=CVE-2023-31582
Référence CVE CVE-2023-4771
https://www.cve.org/CVERecord?id=CVE-2023-4771
Référence CVE CVE-2023-50314
https://www.cve.org/CVERecord?id=CVE-2023-50314
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-51441
https://www.cve.org/CVERecord?id=CVE-2023-51441
Référence CVE CVE-2023-51775
https://www.cve.org/CVERecord?id=CVE-2023-51775
Référence CVE CVE-2024-21131
https://www.cve.org/CVERecord?id=CVE-2024-21131
Référence CVE CVE-2024-21138
https://www.cve.org/CVERecord?id=CVE-2024-21138
Référence CVE CVE-2024-21140
https://www.cve.org/CVERecord?id=CVE-2024-21140
Référence CVE CVE-2024-21144
https://www.cve.org/CVERecord?id=CVE-2024-21144
Référence CVE CVE-2024-21145
https://www.cve.org/CVERecord?id=CVE-2024-21145
Référence CVE CVE-2024-21147
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0886Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0385Multiples vulnérabilités dans les produits IBMg/CVERecord?id=CVE-2023-45871
Référence CVE CVE-2023-46218
https://www.cve.org/CVERecord?id=CVE-2023-46218
Référence CVE CVE-2023-4622
https://www.cve.org/CVERecord?id=CVE-2023-4622
Référence CVE CVE-2023-4623
https://www.cve.org/CVERecord?id=CVE-2023-4623
Référence CVE CVE-2023-46813
https://www.cve.org/CVERecord?id=CVE-2023-46813
Référence CVE CVE-2023-4732
https://www.cve.org/CVERecord?id=CVE-2023-4732
Référence CVE CVE-2023-4807
https://www.cve.org/CVERecord?id=CVE-2023-4807
Référence CVE CVE-2023-4921
https://www.cve.org/CVERecord?id=CVE-2023-4921
Référence CVE CVE-2023-50387
https://www.cve.org/CVERecord?id=CVE-2023-50387
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-50782
https://www.cve.org/CVERecord?id=CVE-2023-50782
Référence CVE CVE-2023-50868
https://www.cve.org/CVERecord?id=CVE-2023-50868
Référence CVE CVE-2023-51042
https://www.cve.org/CVERecord?id=CVE-2023-51042
Référence CVE CVE-2023-51043
https://www.cve.org/CVERecord?id=CVE-2023-51043
Référence CVE CVE-2023-5178
https://www.cve.org/CVERecord?id=CVE-2023-5178
Référence CVE CVE-2023-52425
https://www.cve.org/CVERecord?id=CVE-2023-52425
Référence CVE CVE-2023-5633
https://www.cve.org/CVERecord?id=CVE-2023-5633
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-20
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0366Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-30861
Référence CVE CVE-2023-31484
https://www.cve.org/CVERecord?id=CVE-2023-31484
Référence CVE CVE-2023-32681
https://www.cve.org/CVERecord?id=CVE-2023-32681
Référence CVE CVE-2023-34462
https://www.cve.org/CVERecord?id=CVE-2023-34462
Référence CVE CVE-2023-44270
https://www.cve.org/CVERecord?id=CVE-2023-44270
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-44981
https://www.cve.org/CVERecord?id=CVE-2023-44981
Référence CVE CVE-2023-45857
https://www.cve.org/CVERecord?id=CVE-2023-45857
Référence CVE CVE-2023-46136
https://www.cve.org/CVERecord?id=CVE-2023-46136
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2024-1135
https://www.cve.org/CVERecord?id=CVE-2024-1135
Référence CVE CVE-2024-21334
https://www.cve.org/CVERecord?id=CVE-2024-21334
Référence CVE CVE-2024-21501
https://www.cve.org/CVERecord?id=CVE-2024-21501
Référence CVE CVE-2024-21503
https://www.cve.org/CVERecord?id=CVE-2024-21503
Référence CVE CVE-2024-22195
https://www.cve.org/CVERecord?id=CVE-2024-22195
Référence CVE CVE-2024-24758
https://www.cve.org/CVERecord?id=CVE-2024-24758
Référence CVE CVE-2024-25047
https://www.cve.org/CVERecord?id=CVE-2024-25047
Référence CVE CVE-2024-27088
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0323Multiples vulnérabilités dans Oracle WeblogicDe multiples vulnérabilités ont été découvertes dans Oracle Weblogic.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0322Multiples vulnérabilités dans Oracle Database Serverd?id=CVE-2023-36632
Référence CVE CVE-2023-39975
https://www.cve.org/CVERecord?id=CVE-2023-39975
Référence CVE CVE-2023-40217
https://www.cve.org/CVERecord?id=CVE-2023-40217
Référence CVE CVE-2023-41105
https://www.cve.org/CVERecord?id=CVE-2023-41105
Référence CVE CVE-2023-42503
https://www.cve.org/CVERecord?id=CVE-2023-42503
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-47038
https://www.cve.org/CVERecord?id=CVE-2023-47038
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-49083
https://www.cve.org/CVERecord?id=CVE-2023-49083
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-2024-20919
Référence CVE CVE-2024-20921
https://www.cve.org/CVERecord?id=CVE-2024-20921
Référence CVE CVE-2024-20922
https://www.cve.org/CVERecord?id=CVE-2024-20922
Référence CVE CVE-2024-20923
https://www.cve.org/CVERecord?id=CVE-2024-20923
Référence CVE CVE-2024-20925
https://www.cve.org/CVERecord?id=CVE-2024-20925
Référence CVE CVE-2024-20926
https://www.cve.org/CVERecord?id=CVE-2024-20926
Référence CVE CVE-2024-20932
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0228Multiples vulnérabilités dans IBMd?id=CVE-2023-44981
Référence CVE CVE-2023-45177
https://www.cve.org/CVERecord?id=CVE-2023-45177
Référence CVE CVE-2023-46179
https://www.cve.org/CVERecord?id=CVE-2023-46179
Référence CVE CVE-2023-46181
https://www.cve.org/CVERecord?id=CVE-2023-46181
Référence CVE CVE-2023-46182
https://www.cve.org/CVERecord?id=CVE-2023-46182
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-47147
https://www.cve.org/CVERecord?id=CVE-2023-47147
Référence CVE CVE-2023-47162
https://www.cve.org/CVERecord?id=CVE-2023-47162
Référence CVE CVE-2023-47699
https://www.cve.org/CVERecord?id=CVE-2023-47699
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-2023-5676
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-2024-20919
Référence CVE CVE-2024-20921
https://www.cve.org/CVERecord?id=CVE-2024-20921
Référence CVE CVE-2024-20926
https://www.cve.org/CVERecord?id=CVE-2024-20926
Référence CVE CVE-2024-20932
https://www.cve.org/CVERecord?id=CVE-2024-20932
Référence CVE CVE-2024-20945
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0047Multiples vulnérabilités dans Oracle PeopleSoftDe multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft.
Elles permettent à un attaquant de provoquer un déni de service à
distance, une atteinte à l'intégrité des données et une atteinte à la
confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0046Multiples vulnérabilités dans Oracle Java SEDe multiples vulnérabilités ont été découvertes dans Oracle Java SE.
Elles permettent à un attaquant de provoquer un déni de service à
distance, une atteinte à l'intégrité des données et une atteinte à la
confidentialité des données.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0275Kwetsbaarheden verholpen in SAP productenDe kwetsbaarheden bevinden zich onder andere in de RMI-P4 module en de SAP NetWeaver AS Java platform.
De kwetsbaarheid met kenmerk CVE-2025-42944 betreft een deserialisatieprobleem dat kan worden misbruikt door niet-geauthenticeerde aanvallers, wat kan leiden tot willekeurige OS-commando-executie. Dit bedreigt de vertrouwelijkheid, integriteit en beschikbaarheid van de applicatie.
De kwetsbaarheid met kenmerk CVE-2025-42922 stelt geauthenticeerde niet-administratieve gebruikers in staat om willekeurige bestanden te uploaden via de Deploy Web Service-functie. Dit kan ook leiden tot compromittering van systeemvertrouwelijkheid, integriteit en beschikbaarheid.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0411Kwetsbaarheden verholpen in Oracle Database productenEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van data
- Toegang tot gevoelige gegevens
Official advisoryNCSC-NL · Dutch · NCSC-2024-0305Kwetsbaarheden verholpen in Oracle Siebel CRMEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisoryNCSC-NL · Dutch · NCSC-2024-0298Kwetsbaarheden verholpen in Oracle Fusion MiddlewareEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory