Improper input validation in Oracle Commerce Merchandising - CVE-2020-27193
Published: April 23, 2021
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to read and manipulate data.
The vulnerability exists due to improper input validation within the Experience Manager, Business Control Center (CKEditor) component in Oracle Commerce Merchandising. A remote non-authenticated attacker can exploit this vulnerability to read and manipulate data.
Affected software
Oracle Banking Platform
Oracle Financial Services Analytical Applications Infrastructure
IBM Engineering Requirements Management DOORS Next
Oracle Banking Party Management
PeopleSoft Enterprise PeopleTools
Oracle Application Express
How to mitigate CVE-2020-27193
Oracle Application Express - update to 21.1.0.00.01
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Commerce Merchandising
- Multiple vulnerabilities in Oracle Banking Platform
- Multiple vulnerabilities in PeopleSoft Enterprise PeopleTools
- Multiple vulnerabilities in Oracle Application Express
- Improper input validation in Oracle Banking Party Management
- Multiple vulnerabilities in Oracle Financial Services Analytical Applications Infrastructure
- Multiple vulnerabilities in IBM Engineering Requirements Management DOORS/DWA