Improper input validation in Oracle Communications Cloud Native Core Network Slice Selection Function - CVE-2020-29582
Published: July 21, 2021
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.
The vulnerability exists due to improper input validation within the Signaling (Calico) component in Oracle Communications Cloud Native Core Network Slice Selection Function. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.
Affected software
Oracle Communications Cloud Native Core Service Communication Proxy
Oracle Communications Cloud Native Core Policy
IBM Cloud Transformation Advisor
IBM Business Automation Manager Open Editions
webMethods Integration Server
webMethods BPM
Oracle Communications User Data Repository
IBM Planning Analytics Workspace
watsonx.data
Event Streams
How to mitigate CVE-2020-29582
IBM Business Automation Manager Open Editions - update to 8.0.8
webMethods BPM - update to 11.1 Fix 1
watsonx.data - update to 2.0.3
IBM Planning Analytics Workspace - update to 2.0.83
Event Streams - update to 11.4.0
External References
Related Security Bulletins
- Improper input validation in Oracle Communications Cloud Native Core Network Slice Selection Function
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Service Communication Proxy
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Policy
- Multiple vulnerabilities in IBM Cloud Transformation Advisor
- Multiple vulnerabilities in Oracle Communications User Data Repository
- Multiple vulnerabilities in IBM Planning Analytics Workspace
- Multiple vulnerabilities in IBM Event Streams
- IBM watsonx.data update for FasterXML jackson-databind
- Multiple vulnerabilities in IBM Business Automation Manager Open Editions
- Multiple vulnerabilities in IBM webMethods Integration (on prem)
- Multiple vulnerabilities in IBM webMethods BPM