Incorrect Regular Expression in prism - CVE-2021-32723
Published: January 18, 2022
Vulnerability identifier: #VU59698
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-32723
CWE-ID: CWE-185
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient input validation when processing regular expressions in Prism. A remote attacker can pass specially crafted data to the application and perform regular expression denial of service (ReDos) attack.
Affected software
prism
Oracle Application Express
Oracle Application Express
How to mitigate CVE-2021-32723
Install update from vendor's website.
prism - update to 1.24.0
Oracle Application Express - update to 21.1.4
Oracle Application Express - update to 21.1.4