Input validation error in Undertow - CVE-2024-6162
Published: June 24, 2024
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input when handling url-encoded request path information. A remote attacker can send a specially crafted HTTP request to the application and perform a denial of service (DoS) attack.
Affected software
IBM InfoSphere Information Server
Oracle Communications BRM - Elastic Charging Engine
IBM Watson Knowledge Catalog in Cloud Pak for Data
Oracle Communications Cloud Native Core Binding Support Function
Oracle Communications Cloud Native Core Certificate Management
IBM Business Automation Manager Open Editions
Oracle Communications Cloud Native Core Policy
Oracle Communications Cloud Native Core Unified Data Repository
How to mitigate CVE-2024-6162
IBM Watson Knowledge Catalog in Cloud Pak for Data - addressed in versions 4.8.9, 5.1.3
IBM Business Automation Manager Open Editions - update to 8.0.7
Oracle Communications BRM - Elastic Charging Engine - update to 12.0.0.8.0
External References
Related Security Bulletins
- Multiple vulnerabilities in Undertow
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Policy
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Binding Support Function
- Input validation error in IBM InfoSphere Information Server
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Certificate Management
- Multiple vulnerabilities in Oracle Communications Cloud Native Core Unified Data Repository
- Input validation error in Oracle Communications BRM - Elastic Charging Engine
- Multiple vulnerabilities in IBM Business Automation Manager Open Editions
- Multiple vulnerabilities in IBM Watson Knowledge Catalog