Improper input validation in Oracle Communications Unified Inventory Management - CVE-2019-17091

 

Improper input validation in Oracle Communications Unified Inventory Management - CVE-2019-17091

Published: January 21, 2020


Vulnerability identifier: #VU24469
CSH Severity: Medium
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-17091
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to read and manipulate data.

The vulnerability exists due to improper input validation within the Maps (Mojarra) component in Oracle Communications Unified Inventory Management. A remote non-authenticated attacker can exploit this vulnerability to read and manipulate data.


Affected software

Oracle Communications Unified Inventory Management
Oracle Banking Enterprise Product Manufacturing
Oracle Healthcare Data Repository
Oracle Communications Network Integrity
Oracle Communications Diameter Signaling Router (DSR)
Oracle Enterprise Data Quality
Primavera P6 Enterprise Project Portfolio Management
Oracle Health Sciences Information Manager
Oracle Secure Global Desktop
Oracle WebLogic Server
Oracle Application Testing Suite
Oracle Retail Store Inventory Management
Oracle Retail Advanced Inventory Planning
Oracle Retail Merchandising System
Oracle Retail Assortment Planning
Oracle Retail Bulk Data Integration

How to mitigate CVE-2019-17091

Install updates from vendor's website.


External References

Related Security Bulletins