Cross-site scripting in Oracle Insurance Policy Administration - CVE-2017-14735
Published: January 17, 2019
Vulnerability details
The vulnerability exists due to insufficient sanitization of user-supplied data. A remote attacker can trick the victim to follow a specially crafted link and execute arbitrary HTML and script code in user's browser in context of vulnerable website.
Successful exploitation of this vulnerability may allow a remote attacker to steal potentially sensitive information, change appearance of the web page, perform phishing and drive-by-download attacks.
Affected software
Oracle Knowledge
Oracle WebCenter Sites
Oracle Banking Platform
Oracle Application Testing Suite
Oracle Retail Back Office
Oracle Retail Returns Management
Oracle Retail Central Office
Oracle FLEXCUBE Core Banking
Oracle Agile PLM Framework
Oracle Insurance Calculation Engine
Infrastructure Technology
Enterprise Manager Base Platform
How to mitigate CVE-2017-14735
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Insurance Applications
- Multiple vulnerabilities in Oracle Application Testing Suite
- Multiple vulnerabilities in Oracle Knowledge
- Multiple vulnerabilities in Enterprise Manager Base Platform
- Multiple vulnerabilities in Hyperion Infrastructure Technology
- Multiple vulnerabilities in Oracle FLEXCUBE Core Banking
- Multiple vulnerabilities in Oracle Insurance Calculation Engine
- Multiple vulnerabilities in Oracle Agile PLM Framework
- Multiple vulnerabilities in Oracle Retail Central Office
- Multiple vulnerabilities in Oracle Retail Back Office
- Multiple vulnerabilities in Oracle Retail Returns Management
- Multiple vulnerabilities in Oracle Insurance Policy Administration
- Cross-site scripting in Oracle WebCenter Sites
- Multiple vulnerabilities in Oracle Banking Platform