Improper input validation in Oracle Communications Cloud Native Core Automated Test Suite - CVE-2022-37865
Published: April 18, 2023
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to damange or delete data.
The vulnerability exists due to improper input validation within the Installation (Apache Ivy) component in Oracle Communications Cloud Native Core Automated Test Suite. A remote non-authenticated attacker can exploit this vulnerability to damange or delete data.
Affected software
Netcool Operations Insight
Amazon Linux AMI
Fedora
DB2 Warehouse on Cloud Pak for Data
DB2 on Cloud Pak for Data
Db2 Graph
IBM Cloud Pak for Watson AIOps
MySQL Enterprise Monitor
IBM Cloud Pak System
apache-ivy
Red Hat Camel for Spring Boot
How to mitigate CVE-2022-37865
Netcool Operations Insight - update to 1.6.8
IBM Cloud Pak System - update to 2.3.3.7 iFix 01
apache-ivy - update to 2.5.1-1
apache-ivy - update to 2.5.1-3.fc38
IBM Cloud Pak for Watson AIOps - update to 3.6.1
Red Hat Camel for Spring Boot - update to 3.20.1
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Automated Test Suite
- Multiple vulnerabilities in Red Hat Integration Camel for Spring Boot
- Multiple vulnerabilities in IBM Db2 Graph
- Multiple vulnerabilities in IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data
- Multiple vulnerabilities in IBM Cloud Pak for Watson AIOps
- Multiple vulnerabilities in MySQL Enterprise Monitor
- Fedora 38 update for apache-ivy
- Multiple vulnerabilities in IBM Netcool Operations Insight
- Multiple vulnerabilities in IBM Cloud Pak System
- Amazon Linux AMI update for apache-ivy