Resource exhaustion in Apache Tomcat - CVE-2025-48976
Published: June 16, 2025 / Updated: December 15, 2025
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to Apache Commons FileUpload provided a hard-coded limit of 10kB for the size of the headers associated with a multipart request. A remote attacker can trigger resource exhaustion and perform a denial of service (DoS) attack.
Affected software
Confluence Server
Debian Linux
Red Hat Enterprise Linux for IBM z Systems
Anolis OS
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - AUS
openEuler
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data
Jazz for Service Management
Log Analysis
IBM Cloud Transformation Advisor
Oracle Adapter for Eclipse RDF4J
IBM Security Guardium Key Lifecycle Manager (GKLM)
Crucible Server
EasyApache
Jira Service Management Server
IBM Watson Discovery for IBM Cloud Pak for Data
Jira Service Management Data Center
IBM Spectrum Control
Crowd Data Center
IBM Sterling B2B Integrator
IBM Sterling Secure Proxy
IBM Tivoli Business Service Manager
IBM Sterling Partner Engagement Manager
IBM Tivoli Netcool Impact
UCD - IBM UrbanCode Deploy
IBM Spectrum Symphony
IBM Maximo Asset Management
Confluence Data Center
Oracle Financial Services Trade-Based Anti Money Laundering Enterprise Edition
IBM Tivoli Netcool/OMNIbus WebGUI
Oracle Financial Services Model Management and Governance
IBM Cloud Application Performance Management (APM)
IBM TXSeries for Multiplatforms
WebSphere Remote Server
IBM SPSS Collaboration and Deployment Services
WebSphere Service Registry and Repository
IBM Maximo Application Suite
Oracle Communications Session Report Manager
IBM Common Licensing
IBM Rational ClearCase
IBM Rational ClearQuest
Bamboo Server
Jira Software Data Center
IBM Transformation Extender Advanced
IBM Security Verify Governance
InfoSphere Master Data Management
Oracle Middleware Common Libraries and Tools
Oracle Banking Collections and Recovery
IBM Business Automation Workflow
IBM Cloud Pak for Business Automation
Oracle Communications Network Analytics Data Director
Oracle Communications Cloud Native Core Network Exposure Function
Oracle Communications Cloud Native Core Network Repository Function
Oracle Communications EAGLE Element Management System
IBM MQ Operator
IBM Tivoli Monitoring
IBM App Connect for Healthcare
Jazz Reporting Service
IBM Qradar SIEM
Jira Software Server
Oracle Hyperion Calculation Manager
Enterprise Application Runtimes
PowerVM NovaLink
Library Support for Struts
Cloudera Observability with IBM
DevOps Solution Workbench
Cloud Pak for Applications
WebSphere Hybrid Edition
DataStage on Cloud Pak for Data
Storage Scale
Oracle Hospitality OPERA 5 Property Services
IBM Security Directory Suite
Oracle Transportation Management
Engineering Test Management
Tivoli Composite Application Manager for Application Diagnostics
Oracle Business Intelligence Enterprise Edition
DevOps Deploy
Oracle Financial Services Analytical Applications Infrastructure
IBM InfoSphere Identity Insight
IBM OpenPages with Watson
IBM Business Automation Manager Open Editions
Maximo Application Suite - Monitor Component
Maximo Application Suite Ai Service
Maximo Application Suite - Predict Component
Total Storage Service Console (TSSC) / TS4500 IMC
IBM Engineering Requirements Management DOORS Next
Integration Bus for z/OS
Verify Identity Access Digital Credentials
DevOps Code ClearCase
ApplinX
Oracle Application Testing Suite
Oracle Communications Policy Management
Oracle Retail Xstore Point of Service
Business Automation Insights
Application Modernization Accelerator
Engineering Lifecycle Management - Jazz Foundation
Storage Protect Operations Center
Storage Protect Client
Storage Protect for Virtual Environments: Data Protection for VMware
Storage Protect for Space Management
Storage Protect for Virtual Environments: Data Protection for Hyper-V
CICS Transaction Gateway Desktop Edition
CICS Transaction Gateway for Multiplatforms
IBM supplied MQ Advanced container images
IBM Security Verify Directory
webMethods BPM
Guardium Data Protection
Apache Commons FileUpload
IBM Cloud Pak System
Oracle Communications Convergence
Oracle Communications Calendar Server
Oracle Communications Contacts Server
Oracle Utilities Application Framework
IBM Tivoli Application Dependency Discovery Manager
Oracle Communications Element Manager
Oracle Insurance Policy Administration
Oracle Fusion Middleware MapViewer
Oracle SOA Suite
Oracle Business Process Management Suite
Oracle Banking Trade Finance Process Management
Oracle Banking Corporate Lending Process Management
Oracle Banking Credit Facilities Process Management
Oracle Banking Virtual Account Management
Oracle Banking Supply Chain Finance
Oracle Banking Branch
Oracle Banking Liquidity Management
Oracle Banking Cash Management
Oracle Banking Origination
Stream Analytics
ExtremeControl for Site Engine
ExtremeAnalytics for Site Engine
IBM Sterling File Gateway
Crowd Server
Juniper Secure Analytics (JSA)
RSA Authentication Manager
Oracle FLEXCUBE Enterprise Limits and Collateral Management
IBM WebSphere Application Server
Oracle WebLogic Server
IBM WebSphere Application Server Liberty
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
apache-commons-fileupload
apache-commons-fileupload-help
tomcat-webapps
tomcat-servlet-4.0-api
tomcat-lib
tomcat-jsp-2.3-api
tomcat-el-3.0-api
tomcat-docs-webapp
tomcat-admin-webapps
tomcat
tomcat (Red Hat package)
tomcat9 (Red Hat package)
tomcat-jsvc
tomcat-help
tomcat-doc
tomcat10 (Debian package)
tomcat11 (Debian package)
Oracle Agile PLM Framework
Oracle REST Data Services
IBM CICS TX Advanced
IBM CICS TX Standard
IBM Security Verify Access
Oracle Commerce Platform
Oracle Retail Merchandising System
IBM InfoSphere Information Server
Oracle Service Bus
Oracle Documaker
Operational Decision Manager
Siebel Apps - Marketing
Primavera Unifier
Splunk AppDynamics Machine Agent
Splunk AppDynamics Analytics Agent
Oracle Communications Cloud Native Core Security Edge Protection Proxy
Oracle Communications Cloud Native Core Service Communication Proxy
Oracle Communications Cloud Native Core Unified Data Repository
IBM FileNet Content Manager
How to mitigate CVE-2025-48976
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data - update to 5.2.1
Apache Commons FileUpload - addressed in versions 1.6.0, 2.0.0-M4
Log Analysis - update to 1.3.8.2
PowerVM NovaLink - addressed in versions 2.1.1-251007, 2.2.1.1-251007, 2.3.1-251007
IBM Cloud Transformation Advisor - update to 4.4.0
IBM Cloud Pak System - update to 2.3.6.1
Cloudera Observability with IBM - update to 3.6.2
Crucible Server - update to 4.9.3
EasyApache - update to 4 25-20
Jira Service Management Server - addressed in versions 5.12.26, 10.3.10, 10.7.3, 11.2.0
IBM Watson Discovery for IBM Cloud Pak for Data - update to 5.2.1
Jira Service Management Data Center - addressed in versions 5.12.26, 10.3.10, 10.7.3, 11.2.0
DataStage on Cloud Pak for Data - update to 5.2.1
Storage Scale - addressed in versions 5.1.9.12, 5.2.1.0
IBM Spectrum Control - update to 5.4.13.2
Crowd Data Center - addressed in versions 6.2.5, 6.3.2, 7.1.3
IBM Sterling B2B Integrator - addressed in versions 6.1.2.7.2, 6.2.0.5.1, 6.2.1.1.1
IBM Sterling File Gateway - addressed in versions 6.2.0.4, 6.2.0.5.1, 6.2.1.1.1
IBM Sterling Secure Proxy - addressed in versions 6.1.0.3, 6.2.0.3, 6.2.1.2
IBM Tivoli Business Service Manager - update to 7.1.1.0
IBM Sterling Partner Engagement Manager - addressed in versions 6.2.3.5, 6.2.4.2
IBM Security Directory Suite - update to 8.0.1.24
Jazz Reporting Service - addressed in versions 7.0.2 iFix0036, 7.0.3 iFix022, 7.1 iFix009
Crowd Server - update to 7.1.3
IBM Tivoli Netcool Impact - update to 7.1.0.37
UCD - IBM UrbanCode Deploy - addressed in versions 7.1.2.25, 7.2.3.18, 7.3.2.13
IBM Spectrum Symphony - update to 7.3.2 FP3
Juniper Secure Analytics (JSA) - update to 7.5.0 UP12 IF03
IBM Qradar SIEM - update to 7.5.0 Update Pack 12 IF03
Confluence Server - addressed in versions 9.2.7, 9.5.3
Confluence Data Center - addressed in versions 9.2.7, 9.5.3
DevOps Deploy - addressed in versions 8.0.1.8, 8.1.2.1
RSA Authentication Manager - addressed in versions 8.8 Patch 2, 8.9 Patch 1
IBM Tivoli Netcool/OMNIbus WebGUI - update to 8.1.0.39
IBM Cloud Application Performance Management (APM) - update to 8.1.4.0.19
IBM TXSeries for Multiplatforms - update to 11.1.0.0 ifix12
IBM WebSphere Application Server - addressed in versions 8.5.5.29, 9.0.5.26
IBM Maximo Application Suite - addressed in versions 8.10.30, 8.11.27, 9.0.16, 9.1.5
IBM Business Automation Manager Open Editions - update to 9.2.1
IBM Common Licensing - update to 9.0.0.2
Maximo Application Suite - Monitor Component - update to 9.1.5
Maximo Application Suite Ai Service - update to 9.1.1
Maximo Application Suite - Predict Component - update to 9.1.3
Bamboo Server - addressed in versions 9.6.15, 10.2.6, 11.0.3
IBM Engineering Requirements Management DOORS Next - update to 9.7.2.11
Jira Software Data Center - addressed in versions 9.12.26, 10.3.10, 10.7.3, 11.2.0
Jira Software Server - addressed in versions 9.12.26, 10.3.10, 10.7.3, 11.2.0
IBM Transformation Extender Advanced - addressed in versions 10.0.1.11, 10.0.2.1
IBM Security Verify Governance - update to 10.0.2.0.7
ApplinX - update to 11.1.0 Fix 5
IBM InfoSphere Information Server - update to 11.7.1.6 Service pack 1
Business Automation Insights - addressed in versions 24.0.0.0.5, 24.0.1.0.5, 25.0.0.0.2
IBM Cloud Pak for Business Automation - addressed in versions 24.0.1-IF006, 25.0.0-IF003
apache-commons-fileupload - update to 1.4-3
apache-commons-fileupload-help - update to 1.4-3
IBM MQ Operator - addressed in versions 3.2.19, 3.7.2, 9.4.4.0-r3
Application Modernization Accelerator - update to 4.4.0
IBM FileNet Content Manager - addressed in versions 5.5.8.0 IF010, 5.5.12.0 IF006, 5.6.0.0 IF004, 5.7.0.0 IF001
IBM Tivoli Monitoring - update to 6.3.0.7 Plus Service Pack 5
Engineering Lifecycle Management - Jazz Foundation - addressed in versions 7.0.3 iFix022, 7.1.0 iFix009
Storage Protect Operations Center - update to 8.1.27.100
Storage Protect Client - update to 8.2.1
Storage Protect for Virtual Environments: Data Protection for VMware - update to 8.2.1
Storage Protect for Space Management - update to 8.2.1
Storage Protect for Virtual Environments: Data Protection for Hyper-V - update to 8.2.1
Operational Decision Manager - addressed in versions 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7
tomcat-webapps - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-servlet-4.0-api - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-lib - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-jsp-2.3-api - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-el-3.0-api - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-docs-webapp - addressed in versions 9.0.87-1, 9.0.115-1
tomcat-admin-webapps - addressed in versions 9.0.87-1, 9.0.115-1
tomcat - addressed in versions 9.0.87-1, 9.0.115-1
tomcat (Red Hat package) - addressed in versions 9.0.87-1.el8_8.7, 9.0.87-1.el8_10.6, 9.0.87-1.el9_2.6, 9.0.87-3.el9_6.3, 10.1.36-1.el10_0.2
tomcat9 (Red Hat package) - update to 9.0.87-5.el10_0.3
tomcat - update to 9.0.100-5
tomcat-jsvc - update to 9.0.100-5
tomcat-help - update to 9.0.100-5
tomcat-doc - update to 9.0.115-1
CICS Transaction Gateway Desktop Edition - addressed in versions 9.2.0.2, 9.3.0.0, 10.1.0.0
CICS Transaction Gateway for Multiplatforms - addressed in versions 9.2.0.2, 9.3.0.0, 10.1.0.0
IBM supplied MQ Advanced container images - update to 9.4.4.0-r3
IBM Security Verify Directory - update to 10.0.4.3
IBM CICS TX Advanced - addressed in versions 10.1.0.0 ifix43, 11.1.0.0 ifix35
tomcat10 (Debian package) - addressed in versions 10.1.52-1~deb12u1, 10.1.52-1~deb13u1
webMethods BPM - addressed in versions 10.15 Fix 14, 11.1 Fix 2
tomcat11 (Debian package) - update to 11.0.15-1~deb13u1
IBM CICS TX Standard - update to 11.1.0.0 ifix36
Guardium Data Protection - addressed in versions 12.0p45, 12.0p125
IBM WebSphere Application Server Liberty - update to 25.0.0.9
Splunk AppDynamics Machine Agent - update to 25.7.0
Splunk AppDynamics Analytics Agent - update to 25.7.0
ExtremeControl for Site Engine - update to 25.8.10
ExtremeAnalytics for Site Engine - update to 25.8.10
Links to Public Exploits and PoC-codes
External References
- https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.8
- https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.42
- https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.106
- https://github.com/apache/tomcat/commit/74f69ffaf61e54c727603e7e831fe20f0ac5d2a7
- https://github.com/apache/tomcat/commit/667ddd76e2a0e762f3a784d86f0d25e7fd7cdb86
- https://github.com/apache/tomcat/commit/97790a35a27d236fa053e660676c3f8196284d93
- https://lists.apache.org/thread/3c3q2hv3vv7bz15p4vxx9dpbqbrzpyvm
Related Security Bulletins
- Multiple vulnerabilities in Apache Tomcat
- Remote denial of service in Apache Commons FileUpload
- cPanel EasyApache4 update for Apache Tomcat
- openEuler update for apache-commons-fileupload
- Multiple vulnerabilities in IBM Business Automation Manager Open Editions
- Multiple vulnerabilities in IBM Maximo AI Service
- openEuler 22.03 LTS SP4 update for tomcat
- openEuler 22.03 LTS SP3 update for tomcat
- openEuler 20.03 LTS SP4 update for tomcat
- openEuler 24.03 LTS SP2 update for tomcat
- openEuler 24.03 LTS SP1 update for tomcat
- openEuler 24.03 LTS update for tomcat
- openEuler 24.03 LTS SP2 update for apache-commons-fileupload
- Multiple vulnerabilities in IBM QRadar SIEM
- Multiple vulnerabilities in IBM ApplinX
- IBM InfoSphere Identity Insight in Apache Commons FileUpload
- Bamboo Data Center and Server update for Apache Tomcat
- Multiple vulnerabilities in IBM DevOps Deploy / IBM UrbanCode Deploy (UCD)
- Multiple vulnerabilities in Juniper Secure Analytics
- IBM WebSphere Application Server Liberty update for Apache Commons FileUpload
- RSA Authentication Manager update for third-party components
- Multiple vulnerabilities in IBM Integration Bus for z/OS
- Resource exhaustion in IBM WebSphere Service Registry and Repository
- Resource exhaustion in IBM Jazz for Service Management
- Crowd Data Center update for Apache Tomcat
- Red Hat Enterprise Linux 8 update for tomcat
- Red Hat Enterprise Linux 10 update for tomcat9
- Red Hat Enterprise Linux 10 update for tomcat
- Red Hat Enterprise Linux 9 update for tomcat
- Red Hat Enterprise Linux 8 update for tomcat
- Red Hat Enterprise Linux 9 update for tomcat
- Anolis OS update for tomcat
- Multiple vulnerabilities in IBM App Connect for Healthcare
- Resource exhaustion in IBM WebSphere Remote Server
- Multiple vulnerabilities in IBM Watson Discovery
- Multiple vulnerabilities in IBM Watson Speech Services Cartridge
- Multiple vulnerabilities in IBM DevOps Code ClearCase
- Resource exhaustion in IBM Tivoli Composite Application Manager for Application Diagnostics
- Multiple vulnerabilities in IBM Common Licensing
- Resource exhaustion in IBM Enterprise Application Runtimes
- Resource exhaustion in IBM WebSphere Hybrid Edition
- Resource exhaustion in IBM Cloud Pak for Applications
- Resource exhaustion in IBM Engineering Test Management
- IBM DataStage on Cloud Pak for Data update for Apache Commons FileUpload
- IBM Maximo Asset Management update for Apache Commons FileUpload
- Resource exhaustion in IBM Security Guardium Key Lifecycle Manager (SKLM/GKLM)
- Resource exhaustion in IBM Buinses Automation Workflow
- Multiple vulnerabilities in IBM SPSS Collaboration and Deployment Services
- ExtremeAnalytics for Site Engine and ExtremeControl for Site Engin update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM Application Modernization Accelerator
- Multiple vulnerabilities in IBM Transformation Advisor
- IBM InfoSphere Information Server update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM Tivoli Monitoring
- Multiple vulnerabilities in IBM OpenPages
- Multiple vulnerabilities in IBM Guardium Data Protection
- Resource exhaustion in IBM PowerVM Novalink
- Multiple vulnerabilities in IBM CICS TX Advanced
- Multiple vulnerabilities in IBM CICS TX Standard
- Multiple vulnerabilities in IBM TXSeries for Multiplatforms
- Resource exhaustion in IBM Storage Scale
- Multiple vulnerabilities in IBM Log Analysis
- Multiple vulnerabilities in Primavera Unifier
- Multiple vulnerabilities in Oracle Communications EAGLE Element Management System
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Unified Data Repository
- Multiple vulnerabilities in Oracle Communications Network Analytics Data Director
- Multiple vulnerabilities in Oracle Communications Convergence
- Multiple vulnerabilities in Oracle Communications Calendar Server
- Resource exhaustion in Oracle Communications Contacts Server
- Multiple vulnerabilities in Oracle Commerce Platform
- Resource exhaustion in Oracle REST Data Services
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Service Communication Proxy
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Security Edge Protection Proxy
- Multiple vulnerabilities in Oracle Middleware Common Libraries and Tools
- Multiple vulnerabilities in Oracle Business Intelligence Enterprise Edition
- Resource exhaustion in Oracle Fusion Middleware MapViewer
- Multiple vulnerabilities in Oracle Banking Branch
- Multiple vulnerabilities in Oracle Financial Services Trade-Based Anti Money Laundering Enterprise Edition
- Multiple vulnerabilities in Oracle Financial Services Model Management and Governance
- Multiple vulnerabilities in Oracle Financial Services Analytical Applications Infrastructure
- Resource exhaustion in Oracle Application Testing Suite
- Multiple vulnerabilities in Oracle Documaker
- Multiple vulnerabilities in Oracle Insurance Policy Administration
- Multiple vulnerabilities in Oracle Hyperion Calculation Manager
- Multiple vulnerabilities in Oracle Retail Xstore Point of Service
- Multiple vulnerabilities in Oracle Retail Merchandising System
- Multiple vulnerabilities in Oracle Utilities Application Framework
- Resource exhaustion in Oracle Transportation Management
- IBM Spectrum Symphony update for Apache Commons FileUpload
- Crucible Data Center and Server update for commons-fileupload
- IBM Tivoli Netcool/OMNIbus WebGUI update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM Tivoli Netcool Impact
- IBM Maximo Application Suite - Predict Component update for Apache Commons FileUpload
- Splunk AppDynamics Analytics Agent update for third-party components
- Splunk AppDynamics Machine Agent update for third-party components
- Multiple vulnerabilities in IBM DevOps Solution Workbench
- Multiple vulnerabilities in IBM Maximo Application Suite
- Multiple vulnerabilities in IBM Business Automation Insights
- Multiple vulnerabilities in IBM Total Storage Service Console (TSSC) / TS4500 IMC
- Multiple vulnerabilities in Cloudera Observability on Premises with IBM
- Multiple vulnerabilities in IBM MQ Operator and Queue manager container images
- IBM Storage Protect Operations Center update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM webMethods BPM
- Jira Service Management Data Center and Server update for Apache Tomcat
- Jira Software Data Center and Server update for Apache Tomcat
- Multiple vulnerabilities in IBM CICS Transaction Gateway Desktop Edition and CICS Transaction Gateway for Multiplatforms
- IBM Sterling B2B Integrator and IBM Sterling File Gateway update for Apache Commons FileUpload
- IBM Tivoli Application Dependency Discovery Manager update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM Operational Decision Manager
- Resource exhaustion in IBM FileNet Content Manager
- IBM Spectrum Control update for Apache Commons FileUpload
- Multiple vulnerabilities in IBM Tivoli Business Service Manager
- Multiple vulnerabilities in IBM Verify Identity Access and IBM Security Verify Access
- Multiple vulnerabilities in IBM Sterling Partner Engagement Manager Essentials Edition
- Multiple vulnerabilities in IBM Cloud Pak for Business Automation
- IBM Transformation Extender Advanced update for Apache Commons FileUpload
- IBM Maximo Application Suite - Monitor Component update for Apache Commons FileUpload
- Multiple vulnerabilities in Oracle Communications Element Manager
- Multiple vulnerabilities in Oracle Communications Session Report Manager
- Multiple vulnerabilities in Oracle Communications Policy Management
- Multiple vulnerabilities in Oracle SOA Suite
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Service Bus
- Multiple vulnerabilities in Oracle Business Process Management Suite
- Multiple vulnerabilities in Oracle Banking Liquidity Management
- Multiple vulnerabilities in Oracle Banking Cash Management
- Multiple vulnerabilities in Oracle Hospitality OPERA 5 Property Services
- Resource exhaustion in Siebel Apps - Marketing
- Multiple vulnerabilities in Oracle Agile PLM Framework
- Multiple vulnerabilities in Stream Analytics
- Crowd Data Center and Server update for org.apache.commons:commons-fileupload2-core
- Multiple vulnerabilities in IBM Cloud Pak System
- Debian update for tomcat10
- Debian update for tomcat11
- Confluence Data Center and Server update for Apache Tomcat
- Resource exhaustion in IBM Rational ClearQuest
- Multiple vulnerabilities in IBM Library Support for Struts
- Multiple vulnerabilities in IBM Security Verify Governance
- IBM Security Verify Directory update for Apache Commons FileUpload
- Anolis OS update for tomcat
- Multiple vulnerabilities in IBM Engineering Requirements Management DOORS and DOORS Web Access
- Resource exhaustion in IBM InfoSphere Master Data Management
- Multiple vulnerabilities in IBM Secure Proxy
- Multiple vulnerabilities in IBM Security Directory Suite
- RSA Authentication Manager update for third-party components
- Multiple vulnerabilities in IBM Storage Protect Backup-Archive Client, IBM Storage Protect for Virtual Environments and IBM Storage Protect for Space Management
- IBM Jazz Reporting Service update for Apache Commons FileUpload
- Multiple vulnerabilities in Oracle Adapter for Eclipse RDF4J
- Resource exhaustion in Oracle FLEXCUBE Enterprise Limits and Collateral Management
- Resource exhaustion in Oracle Banking Collections and Recovery
- Multiple vulnerabilities in Oracle Banking Credit Facilities Process Management
- Multiple vulnerabilities in Oracle Banking Virtual Account Management
- Multiple vulnerabilities in Oracle Banking Origination
- Multiple vulnerabilities in Oracle Banking Supply Chain Finance
- Multiple vulnerabilities in Oracle Banking Trade Finance Process Management
- Multiple vulnerabilities in Oracle Banking Corporate Lending Process Management
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Repository Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Network Exposure Function
- Multiple vulnerabilities in IBM Application Performance Management
- IBM Engineering Lifecycle Management - Jazz Foundation update for Apache Commons FileUpload