Improper input validation in Oracle Communications Billing and Revenue Management - CVE-2025-26333
Published: January 20, 2026
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Platform (BSAFE Crypto-J) component in Oracle Communications Billing and Revenue Management. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Oracle Communications Network Integrity
Oracle Communications Unified Inventory Management
JD Edwards EnterpriseOne Tools
Oracle Security Service
Oracle Application Testing Suite
Oracle Retail Service Backbone
Oracle Fusion Middleware
Oracle Retail Predictive Application Server
Oracle Retail Integration Bus
How to mitigate CVE-2025-26333
External References
Related Security Bulletins
- Improper input validation in Oracle Communications Billing and Revenue Management
- Multiple vulnerabilities in Oracle Fusion Middleware
- Improper input validation in Oracle Security Service
- Multiple vulnerabilities in Oracle Retail Service Backbone
- Multiple vulnerabilities in Oracle Retail Integration Bus
- Multiple vulnerabilities in Oracle Retail Predictive Application Server
- Multiple vulnerabilities in JD Edwards EnterpriseOne Tools
- Improper input validation in Oracle Application Testing Suite
- Improper input validation in Oracle Communications Network Integrity
- Multiple vulnerabilities in Oracle Communications Unified Inventory Management