VDB
BDU%3A2019-02936
BDU%3A2019-02936
PUBLISHED
CVSS 10 CRITICAL
Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Xstream Project | WebLogic Server, Fusion Middleware MapViewer, Primavera Unifier, Oracle Endeca Information Discovery Integrator, WebCenter Portal, Oracle Retail Order Broker, XStream, Oracle Data Integrator, Utilities Framework, Retail Xstore Point of Service, Oracle Communications Unified Inventory Management, Oracle Financial Services Market Risk Measurement and Management, Oracle Endeca Information Discovery Studio, Oracle Financial Services Asset Liability Management, Financial Services Profitability Management, Financial Services Funds Transfer Pricing, Communications MetaSolv Solution, Financial Services Analytical Applications Infrastructure, Oracle SD-WAN Edge, Communications Diameter Signaling Router, Communications BRM - Elastic Charging Engine, Banking Platform, Insurance Allocation Manager for Enterprise Profitability, Oracle Retail Financial Integration, Retail Integration Bus, Oracle Retail Service Backbone, Oracle Real-Time Decision Server, MySQL Enterprise Monitor, Oracle Business Activity Monitoring |
Timeline
- Aug 20, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://access.redhat.com/security/cve/cve-2019-10173 url
- http://x-stream.github.io/changes.html#1.4.11 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-10173 url
- https://www.cvedetails.com/cve/CVE-2019-10173/ url
- https://www.oracle.com/security-alerts/cpuapr2020.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url