Improper input validation in Application Performance Management - CVE-2019-3740
Published: October 30, 2020
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Comp Management and Life Cycle Management (RSA BSAFE Crypto-J) component in Application Performance Management (APM). A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Oracle Communications Network Integrity
Oracle Communications Unified Inventory Management
Oracle StorageTek ACSLS
Oracle Global Lifecycle Management OPatch
Oracle WebLogic Server
Oracle Retail Predictive Application Server
Oracle Database Server
Oracle GoldenGate
Oracle Retail Service Backbone
Oracle Retail Xstore Point of Service
Oracle Retail Integration Bus
Oracle Retail Assortment Planning
How to mitigate CVE-2019-3740
External References
Related Security Bulletins
- Improper input validation in Application Performance Management (APM)
- Improper input validation in Oracle Retail Xstore Point of Service
- Multiple vulnerabilities in Oracle Retail Predictive Application Server
- Multiple vulnerabilities in Oracle Retail Assortment Planning
- Multiple vulnerabilities in Oracle Retail Integration Bus
- Multiple vulnerabilities in Oracle Retail Service Backbone
- Multiple vulnerabilities in Oracle Database Server
- Improper input validation in Oracle Global Lifecycle Management OPatch
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Retail Predictive Application Server
- Multiple vulnerabilities in Oracle Communications Unified Inventory Management
- Multiple vulnerabilities in Oracle Communications Network Integrity
- Multiple vulnerabilities in Oracle StorageTek ACSLS
- Improper input validation in Oracle GoldenGate