Known vulnerabilities in Oracle Banking Platform - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_banking_platform:*:*:*:*:*:*:*:*
Total vulnerabilities: 41
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Banking Platform Oracle Banking Platform is affected by 41 known vulnerabilities: 12 high, 20 medium, 9 low Critical High Medium Low

Vulnerabilities (41)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
- 03.12.2020 -
#VU28624 - Improper input validation
CVE-2019-14379
CWE-20 High
No
No
- 04.06.2020 -
#VU28238 - Exposed Dangerous Method or Function
CVE-2020-10683
CWE-749 Medium
No
No
- 26.05.2020 -
#VU27924 - Incorrect Default Permissions
CVE-2020-1945
CWE-276 Low
No
No
- 15.05.2020 -
#VU47428 - Permissions, Privileges, and Access Controls
CVE-2020-11979
CWE-264 Low
No
No
- 14.05.2020 -
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 -
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 -
#VU25830 - Deserialization of Untrusted Data
CVE-2020-9546
CWE-502 High
No
No
- 09.03.2020 -
#VU24597 - Improper input validation
CVE-2019-2904
CWE-20 High
No
No
- 25.01.2020 -
#VU24240 - Exposure of sensitive information to an unauthorized actor
CVE-2019-12399
CWE-200 Low
No
No
- 14.01.2020 -
#VU22875 - Deserialization of Untrusted Data
CVE-2019-10173
CWE-502 High
No
No
- 20.11.2019 -
#VU22545 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-12415
CWE-611 High
No
No
- 06.11.2019 -
#VU22185 - Resource Management Errors
CVE-2019-12402
CWE-399 Medium
No
No
- 23.10.2019 -
#VU30727 - Cross-Site Request Forgery (CSRF)
CVE-2019-17495
CWE-352 Medium
No
No
- 11.10.2019 -
#VU21593 - Improper input validation
CVE-2019-16943
CWE-20 Medium
No
No
- 07.10.2019 -
#VU20844 - Protection Mechanism Failure
CVE-2019-10086
CWE-693 Low
No
No
- 04.09.2019 -
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Available
No
- 28.03.2019 -
#VU17781 - Improper input validation
CVE-2018-19362
CWE-20 High
No
No
- 19.02.2019 -
#VU17056 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-14735
CWE-79 Low
No
No
- 17.01.2019 -
#VU17053 - Permissions, Privileges, and Access Controls
CVE-2018-14718
CWE-264 High
No
No
- 17.01.2019 -


Showing elements 21 - 40 out of 41