Improper input validation in Oracle WebLogic Server - CVE-2020-6950
Published: February 7, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Web Container (JavaServer Faces) component in Oracle WebLogic Server. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Oracle Solaris Cluster
openEuler
Oracle Communications Network Integrity
Oracle Communications Pricing Design Center
Oracle Time and Labor
Oracle Communications User Data Repository
Oracle Retail Customer Insights
mojarra
mojarra-javadoc
Red Hat Single Sign-On
Oracle Hyperion Calculation Manager
How to mitigate CVE-2020-6950
mojarra-javadoc - update to 2.2.13-2
Red Hat Single Sign-On - update to 7.3.8
Oracle Hyperion Calculation Manager - update to 11.2.8.0
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Time and Labor
- Multiple vulnerabilities in Oracle Communications Network Integrity
- Improper input validation in Oracle Hyperion Calculation Manager
- Multiple vulnerabilities in Oracle Solaris Cluster
- Multiple vulnerabilities in Oracle Communications Pricing Design Center
- Multiple vulnerabilities in Oracle Communications User Data Repository
- Multiple vulnerabilities in Oracle Retail Customer Insights
- Multiple vulnerabilities in Oracle WebLogic Server
- openEuler 20.03 LTS SP1 update for mojarra
- Multiple vulnerabilities in Red Hat Single Sign-On 7.3