Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2022-21597

 

Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2022-21597

Published: October 18, 2022


Vulnerability identifier: #VU68436
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-21597
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.

The vulnerability exists due to improper input validation within the JavaScript component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to gain access to sensitive information.


Affected software

Oracle GraalVM Enterprise Edition
EMC Integrated Data Protection Appliance
Dell EMC Data Protection Search

How to mitigate CVE-2022-21597

Install updates from vendor's website.

Dell EMC Data Protection Search - update to 19.6.2

External References

Related Security Bulletins