Improper input validation in Oracle Endeca Information Discovery Integrator - CVE-2019-10247
Published: February 7, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Integrator Acquistion System (Eclipse Jetty) component in Oracle Endeca Information Discovery Integrator. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Oracle Hospitality Guest Access
Oracle Communications Element Manager
Oracle Communications Session Route Manager
Oracle Unified Directory
Traffix SDC
Oracle FLEXCUBE Core Banking
IBM Cognos Command Center
Oracle Communications Services Gatekeeper
AMQ Broker
BIG-IQ Centralized Management
Oracle Retail Xstore Point of Service
Oracle FLEXCUBE Private Banking
Oracle Data Integrator
Oracle Communications Session Report Manager
Oracle Communications Analytics
Enterprise Manager Base Platform
IBM Process Mining
IBM Cloud Application Performance Management (APM)
IBM Spectrum Protect Storage Agent
IBM Security Verify Governance
jetty9 (Debian package)
Opensuse
Oracle AutoVue
Operational Decision Manager
watsonx.data
How to mitigate CVE-2019-10247
jetty9 (Debian package) - update to 9.4.16-0+deb10u1
IBM Process Mining - update to 1.12.0.4
watsonx.data - update to 2.0.1
IBM Cloud Application Performance Management (APM) - update to 8.1.4.0.15
IBM Spectrum Protect Storage Agent - update to 8.1.19
Operational Decision Manager - addressed in versions 8.10.5.2 Interim fix 1, 8.11.0.1 Interim fix 30, 8.11.1 Interim fix 24, 8.12.0.1 Interim fix 5
IBM Security Verify Governance - update to 10.0.1.0.3
IBM Cognos Command Center - update to 10.2.4 Fix Pack 1 IF17
External References
Related Security Bulletins
- Improper input validation in Oracle Endeca Information Discovery Integrator
- Multiple vulnerabilities in Red Hat AMQ Broker
- Multiple vulnerabilities in Oracle Communications Element Manager
- Multiple vulnerabilities in Oracle Communications Session Report Manager
- Multiple vulnerabilities in Oracle Communications Session Route Manager
- Multiple vulnerabilities in Oracle FLEXCUBE Private Banking
- Improper input validation in Oracle Unified Directory
- Multiple vulnerabilities in Oracle Endeca Information Discovery Integrator
- Multiple vulnerabilities in Oracle AutoVue
- Multiple vulnerabilities in Oracle Retail Xstore Point of Service
- Multiple vulnerabilities in Oracle Hospitality Guest Access
- Multiple vulnerabilities in Enterprise Manager Base Platform
- Improper input validation in Oracle Communications Services Gatekeeper
- Multiple vulnerabilities in Oracle Communications Analytics
- OpenSUSE Linux update for SUSE Manager Client Tools
- Multiple vulnerabilities in Oracle FLEXCUBE Core Banking
- Information disclosure in iControl REST in BIG-IQ Centralized Management
- Information disclosure in Bash Jetty in F5 Traffix SDC
- Multiple vulnerabilities in Oracle Data Integrator
- Debian update for jetty9
- Multiple vulnerabilities in IBM Security Verify Governance
- Multiple vulnerabilities in IBM Process Mining
- Multiple vulnerabilities in IBM Cognos Command Center
- Multiple vulnerabilities in IBM Storage Protect Server
- Multiple vulnerabilities in IBM Application Performance Management
- Multiple vulnerabilities in IBM Operational Decision Manager
- Multiple vulnerabilities in IBM watsonx.data
- Multiple vulnerabilities in AMQ Broker 7.4