Improper input validation in Primavera Unifier - CVE-2019-10088

 

Improper input validation in Primavera Unifier - CVE-2019-10088

Published: January 22, 2020 / Updated: January 23, 2020


Vulnerability identifier: #VU24494
CSH Severity: High
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-10088
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.

The vulnerability exists due to improper input validation within the Core (Apache Tika) component in Primavera Unifier. A remote non-authenticated attacker can exploit this vulnerability to execute arbitrary code.


Affected software

Primavera Unifier
Oracle Communications Instant Messaging Server
Oracle FLEXCUBE Private Banking
Oracle Business Process Management Suite

How to mitigate CVE-2019-10088

Install updates from vendor's website.


External References

Related Security Bulletins