Improper input validation in Enterprise Manager Base Platform - CVE-2022-29577
Published: July 19, 2022
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to read and manipulate data.
The vulnerability exists due to improper input validation within the Enterprise Manager Install (AntiSamy) component in Enterprise Manager Base Platform. A remote non-authenticated attacker can exploit this vulnerability to read and manipulate data.
Affected software
Oracle Banking Party Management
Oracle Banking Deposits and Lines of Credit Servicing
Oracle Banking Enterprise Default Management
Oracle Financial Services Regulatory Reporting with AgileREPORTER
IBM Maximo Asset Management
IBM Maximo Application Suite
Oracle Banking Platform
Oracle Retail Returns Management
Oracle Retail Central Office
Oracle Retail Back Office
Solaris Cluster
Oracle WebLogic Server
How to mitigate CVE-2022-29577
IBM Maximo Application Suite - update to 8.4.6
External References
Related Security Bulletins
- Multiple vulnerabilities in Enterprise Manager Base Platform
- Multiple vulnerabilities in Oracle WebLogic Server
- Multiple vulnerabilities in Oracle Banking Platform
- Multiple vulnerabilities in Oracle Banking Party Management
- Multiple vulnerabilities in Oracle Banking Enterprise Default Management
- Multiple vulnerabilities in Solaris Cluster
- Multiple vulnerabilities in Oracle Retail Returns Management
- Multiple vulnerabilities in Oracle Retail Central Office
- Multiple vulnerabilities in Oracle Retail Back Office
- Improper input validation in Oracle Financial Services Regulatory Reporting with AgileREPORTER
- Multiple vulnerabilities in Oracle Banking Deposits and Lines of Credit Servicing
- Multiple vulnerabilities in IBM Maximo Application Suite - Manage Component
- Multiple vulnerabilities in IBM Maximo Asset Management