Improper input validation in Oracle Database Server - CVE-2021-2173

 

Improper input validation in Oracle Database Server - CVE-2021-2173

Published: April 21, 2021 / Updated: June 6, 2021


Vulnerability identifier: #VU52380
CSH Severity: Low
CVSS v4: 5.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N]
CVE-ID: CVE-2021-2173
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: Public exploit is available

Vulnerability details

The vulnerability allows a remote privileged user to gain access to sensitive information.

The vulnerability exists due to improper input validation within the Recovery in Oracle Database Server. A remote privileged user can exploit this vulnerability to gain access to sensitive information.


Affected software

Oracle Database Server
IBM Emptoris Supplier Lifecycle Management
IBM Emptoris Strategic Supply Management Platform
IBM Emptoris Program Management
IBM Emptoris Contract Management
IBM Emptoris Sourcing

How to mitigate CVE-2021-2173

Install updates from vendor's website.

IBM Emptoris Supplier Lifecycle Management - addressed in versions 10.1.0.39, 10.1.1.36, 10.1.3.31
IBM Emptoris Strategic Supply Management Platform - addressed in versions 10.1.0.39, 10.1.1.36, 10.1.3.31
IBM Emptoris Program Management - addressed in versions 10.1.0.39, 10.1.1.36, 10.1.3.31
IBM Emptoris Contract Management - addressed in versions 10.1.0.39, 10.1.1.36, 10.1.3.31
IBM Emptoris Sourcing - addressed in versions 10.1.0.39, 10.1.1.36, 10.1.3.31

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins