Known vulnerabilities in Oracle Communications Services Gatekeeper

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_communications_services_gatekeeper:*:*:*:*:*:*:*:*
Total vulnerabilities: 18
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Communications Services Gatekeeper Oracle Communications Services Gatekeeper is affected by 18 known vulnerabilities: 1 critical, 3 high, 9 medium, 5 low Critical High Medium Low

Vulnerabilities (18)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
- 27.07.2022 -
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
- 01.04.2022 -
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 -
#VU59051 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-45105
CWE-835 Medium
Available
No
- 18.12.2021 -
#VU58198 - Exposure of sensitive information to an unauthorized actor
CVE-2021-40690
CWE-200 Medium
No
No
- 16.11.2021 -
#VU55044 - Improper input validation
CVE-2021-2351
CWE-20 High
No
No
- 20.07.2021 -
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
- 12.05.2021 -
#VU52502 - Improper input validation
CVE-2020-27218
CWE-20 Medium
No
No
- 23.04.2021 -
#VU48792 - Incorrect Default Permissions
CVE-2020-17521
CWE-276 Low
No
No
- 06.12.2020 -
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
- 03.12.2020 -
#VU48942 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2020-27216
CWE-362 Low
No
No
- 23.10.2020 -
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 -
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 -
#VU25067 - Improper input validation
CVE-2019-10247
CWE-20 Medium
No
No
- 07.02.2020 -
#VU24597 - Improper input validation
CVE-2019-2904
CWE-20 High
No
No
- 25.01.2020 -
#VU15424 - Unrestricted Upload of File with Dangerous Type
CVE-2018-9206
CWE-434 Critical
Available
Exploited
6.1.0.4.0 19.10.2018 SB2018101901
SB2019011703
SB2019011708
and 5 more
#VU12651 - Missing Authorization
CVE-2018-1258
CWE-862 Low
No
No
6.1.0.4.0 15.05.2018 SB2018051507
SB2019011705
SB2019080913
and 11 more
#VU12312 - Deserialization of Untrusted Data
CVE-2016-1000031
CWE-502 High
No
No
6.1.0.4.0 01.05.2018 SB2017111432
SB2018110601
SB2019051512
and 39 more