Improper input validation in PeopleSoft Enterprise PeopleTools - CVE-2021-27568
Published: July 27, 2021
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to read data or crash the application.
The vulnerability exists due to improper input validation within the REST Services (netplex json-smart-v1) component in PeopleSoft Enterprise PeopleTools. A remote non-authenticated attacker can exploit this vulnerability to read data or crash the application.
Affected software
AMQ Streams
Oracle WebLogic Server
Fuse
Oracle Communications Cloud Native Core Policy
OSS Support Tools
Oracle Utilities Framework
Oracle Business Intelligence Enterprise Edition
IBM Cloud Pak for Watson AIOps
IBM Engineering Lifecycle Optimization - Publishing
IBM Engineering Requirements Management DOORS Next
Robotic Process Automation for Cloud Pak
IBM Security Verify Access
EMC ViPR SRM
Dell EMC Storage Monitoring and Reporting (SMR)
How to mitigate CVE-2021-27568
OSS Support Tools - update to 2.12.42
IBM Cloud Pak for Watson AIOps - update to 3.7.1
EMC ViPR SRM - update to 4.9.0.0
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.9.0.0
IBM Engineering Lifecycle Optimization - Publishing - addressed in versions 7.0.1.23, 7.0.2.25
Fuse - update to 7.10.0
IBM Engineering Requirements Management DOORS Next - update to 9.7.2.7
Robotic Process Automation for Cloud Pak - update to 21.0.7
External References
Related Security Bulletins
- Multiple vulnerabilities in PeopleSoft Enterprise PeopleTools
- Multiple vulnerabilities in Red Hat AMQ Streams
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Utilities Framework
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Policy
- Multiple vulnerabilities in OSS Support Tools
- Multiple vulnerabilities in IBM Security Access Manager
- Multiple vulnerabilities in IBM Robotic Process Automation for Cloud Pak
- Multiple vulnerabilities in Oracle Business Intelligence Enterprise Edition
- Multiple vulnerabilities in IBM Cloud Pak for Watson AIOps
- Multiple vulnerabilities in Dell EMC SRM and Dell EMC Storage Monitoring and Reporting (SMR)
- Multiple vulnerabilities in IBM Engineering Lifecycle Optimization - Publishing
- Multiple vulnerabilities in IBM Engineering Requirements Management DOORS/DWA
- Multiple vulnerabilities in Fuse 7.10