Known vulnerabilities in Oracle Communications Instant Messaging Server - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_communications_messaging_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 61
Public exploits: 7
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Communications Instant Messaging Server Oracle Communications Instant Messaging Server is affected by 61 known vulnerabilities: 1 critical, 13 high, 41 medium, 6 low Critical High Medium Low

Vulnerabilities (61)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU68859 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-42252
CWE-444 Medium
No
No
- 31.10.2022 -
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 -
#VU67414 - Improper Validation of Array Index
CVE-2022-35737
CWE-129 Medium
Available
No
- 15.09.2022 -
#VU63404 - Incorrect Regular Expression
CVE-2022-30126
CWE-185 Medium
No
No
- 18.05.2022 -
#VU61810 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-43797
CWE-444 Medium
No
No
- 02.04.2022 -
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
- 01.04.2022 -
#VU61721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-33813
CWE-611 Medium
No
No
- 29.03.2022 -
#VU60079 - Permissions, Privileges, and Access Controls
CVE-2022-23181
CWE-264 Low
No
No
- 27.01.2022 -
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
- 18.01.2022 -
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 -
#VU58477 - Heap-based Buffer Overflow
CVE-2021-43527
CWE-122 High
No
No
- 01.12.2021 -
#VU58198 - Exposure of sensitive information to an unauthorized actor
CVE-2021-40690
CWE-200 Medium
No
No
- 16.11.2021 -
#VU58176 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-37714
CWE-835 Medium
No
No
- 16.11.2021 -
#VU57389 - Resource exhaustion
CVE-2021-42340
CWE-400 Medium
No
No
- 15.10.2021 -
#VU56019 - Resource exhaustion
CVE-2021-30468
CWE-400 Medium
No
No
- 20.08.2021 -
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
- 14.07.2021 -
#VU54080 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-31812
CWE-835 Medium
No
No
- 13.06.2021 -
#VU51837 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2021-21409
CWE-444 Medium
No
No
- 01.04.2021 -
#VU51014 - Resource Management Errors
CVE-2021-25122
CWE-399 Medium
No
No
- 01.03.2021 -
#VU47105 - Deserialization of Untrusted Data
CVE-2020-24750
CWE-502 High
Available
No
- 17.09.2020 -


Showing elements 21 - 40 out of 61