Known vulnerabilities in Oracle Banking Platform - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_banking_platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 41
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Banking Platform Oracle Banking Platform is affected by 41 known vulnerabilities: 12 high, 20 medium, 9 low Critical High Medium Low

Vulnerabilities (41)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
- 03.12.2020 SB2020121510
SB2021020321
SB2021042112
and 68 more
#VU28624 - Improper input validation
CVE-2019-14379
CWE-20 High
No
No
- 04.06.2020 SB2019101525
SB2019101568
SB2019101569
and 6 more
#VU28238 - Exposed Dangerous Method or Function
CVE-2020-10683
CWE-749 Medium
No
No
- 26.05.2020 SB2020050106
SB2020052616
SB2020071632
and 43 more
#VU27924 - Incorrect Default Permissions
CVE-2020-1945
CWE-276 Low
No
No
- 15.05.2020 SB2020051501
SB2020052114
SB2020060205
and 48 more
#VU47428 - Permissions, Privileges, and Access Controls
CVE-2020-11979
CWE-264 Low
No
No
- 14.05.2020 SB2020100804
SB2020100815
SB2020111614
and 51 more
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 SB2020050406
SB2020071606
SB2020071620
and 67 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU25830 - Deserialization of Untrusted Data
CVE-2020-9546
CWE-502 High
No
No
- 09.03.2020 SB2020030909
SB2020071523
SB2020071620
and 31 more
#VU24597 - Improper input validation
CVE-2019-2904
CWE-20 High
No
No
- 25.01.2020 SB2020011463
SB2020042108
SB2020042109
and 20 more
#VU24240 - Exposure of sensitive information to an unauthorized actor
CVE-2019-12399
CWE-200 Low
No
No
- 14.01.2020 SB2020011418
SB2020032709
SB2021012208
and 14 more
#VU22875 - Deserialization of Untrusted Data
CVE-2019-10173
CWE-502 High
No
No
- 20.11.2019 SB2019072308
SB2019112016
SB2019121922
and 11 more
#VU22545 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-12415
CWE-611 High
No
No
- 06.11.2019 SB2019110635
SB2020012308
SB2020012309
and 42 more
#VU22185 - Resource Management Errors
CVE-2019-12402
CWE-399 Medium
No
No
- 23.10.2019 SB2019083014
SB2020042210
SB2020071665
and 13 more
#VU30727 - Cross-Site Request Forgery (CSRF)
CVE-2019-17495
CWE-352 Medium
No
No
- 11.10.2019 SB2019101115
SB2020102846
SB2020102933
and 12 more
#VU21593 - Improper input validation
CVE-2019-16943
CWE-20 Medium
No
No
- 07.10.2019 SB2019100711
SB2019100716
SB2019120206
and 34 more
#VU20844 - Protection Mechanism Failure
CVE-2019-10086
CWE-693 Low
No
No
- 04.09.2019 SB2019090405
SB2019090406
SB2019121902
and 112 more
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Available
No
- 28.03.2019 SB2019032804
SB2019041026
SB2019041801
and 155 more
#VU17781 - Improper input validation
CVE-2018-19362
CWE-20 High
No
No
- 19.02.2019 SB2018121501
SB2019052407
SB2019091718
and 38 more
#VU17056 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14735
CWE-79 Low
No
No
- 17.01.2019 SB2019011705
SB2020011463
SB2020042337
and 11 more
#VU17053 - Permissions, Privileges, and Access Controls
CVE-2018-14718
CWE-264 High
No
No
- 17.01.2019 SB2019011703
SB2019052407
SB2019091718
and 29 more


Showing elements 21 - 40 out of 41