Improper input validation in Oracle Communications Unified Inventory Management - CVE-2022-34381
Published: April 16, 2024
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
The vulnerability exists due to improper input validation within the Security (BSAFE Crypto-J) component in Oracle Communications Unified Inventory Management. A remote non-authenticated attacker can exploit this vulnerability to execute arbitrary code.
Affected software
Oracle StorageTek Tape Analytics (STA)
Oracle Communications Network Integrity
Oracle HTTP Server
Enterprise Manager Base Platform
Oracle Communications Billing and Revenue Management
Oracle Application Testing Suite
Oracle Retail Service Backbone
Oracle Retail Store Inventory Management
Oracle Retail Integration Bus
How to mitigate CVE-2022-34381
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Application Testing Suite
- Multiple vulnerabilities in Oracle Communications Unified Inventory Management
- Improper input validation in Oracle Communications Network Integrity
- Multiple vulnerabilities in Oracle HTTP Server
- Improper input validation in Oracle Retail Service Backbone
- Multiple vulnerabilities in Oracle Retail Integration Bus
- Multiple vulnerabilities in Oracle StorageTek Tape Analytics (STA)
- Multiple vulnerabilities in Oracle Communications Billing and Revenue Management
- Multiple vulnerabilities in Enterprise Manager Base Platform
- Multiple vulnerabilities in Oracle Retail Store Inventory Management