Improper input validation in Primavera Unifier - CVE-2021-42575
Published: January 23, 2022
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
The vulnerability exists due to improper input validation within the Platform, Data Persistence (OWASP Java HTML Sanitizer) component in Primavera Unifier. A remote non-authenticated attacker can exploit this vulnerability to execute arbitrary code.
Affected software
Oracle Communications Convergence
Oracle Agile PLM Framework
Oracle JDeveloper
Hyperion Planning
Oracle Commerce Platform
Middleware Common Libraries and Tools
Oracle Middleware Common Libraries and Tools
How to mitigate CVE-2021-42575
External References
Related Security Bulletins
- Multiple vulnerabilities in Primavera Unifier
- Multiple vulnerabilities in Oracle Middleware Common Libraries and Tools
- Multiple vulnerabilities in Middleware Common Libraries and Tools
- Improper input validation in Oracle Commerce Platform
- Multiple vulnerabilities in Oracle Communications Convergence
- Improper input validation in Oracle JDeveloper
- Multiple vulnerabilities in Hyperion Planning
- Multiple vulnerabilities in Oracle Agile PLM Framework