CVE-2023-35887
In Oracle Retail Applications existieren mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein entfernter, anonymer oder authentisierter Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Benutzerinteraktion notwendig. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der Information in der Risiko Matrix im Oracle Advisory zum Critical Patch Update, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für diese Produkte ist "HIGH" für "Confidentiality", "Integrity" und "Availability" über alle Schwachstellen aggregiert und bewirkt damit eine Bewertung mit dem Wert "HOCH" für die Schadenshöhe.
EPSS 0.11% · 28.4th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle | Oracle Retail Applications 20.0.1 | |
| Red Hat | Red Hat Integration Service Registry 1 | |
| Oracle | Oracle Fusion Middleware 8.5.6 | |
| NetApp | NetApp ActiveIQ Unified Manager | |
| Oracle | Oracle Retail Applications <= 23.0.0 | |
| Oracle | Oracle Fusion Middleware 12.2.1.4.0 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform <8.0.1 | |
| Hitachi | Hitachi Ops Center | |
| Red Hat | Red Hat Integration Camel Extensions for Quarkus 1 | |
| IBM | IBM Security Verify Access 10.0.0.0-10.0.6.1 | |
| Oracle | Oracle Fusion Middleware 12.2.1.3.0 | |
| Red Hat | Red Hat JBoss A-MQ Clients 3 | |
| Red Hat | Red Hat Integration Camel K 1 | |
| Red Hat | Red Hat Enterprise Linux | |
| Oracle | Oracle Fusion Middleware 14.1.1.0.0 | |
| Oracle | Oracle Retail Applications 15.0.3 | |
| Oracle | Oracle JD Edwards A9.4 | |
| Oracle | Oracle Retail Applications 19.0.0.8 | |
| Oracle | Oracle Retail Applications 18.0.0.14 | |
| Oracle | Oracle Fusion Middleware 8.5.7 |
…and 1 more
Timeline
- Jul 10, 2023 CVE Published
- Jul 11, 2023 EPSS Score
- Aug 15, 2023 EPSS Score
- Sep 18, 2023 EPSS Score
- Oct 23, 2023 EPSS Score
- Nov 21, 2023 CVE Updated
- Dec 31, 2023 EPSS Score
- Feb 3, 2024 EPSS Score
- Mar 9, 2024 EPSS Score
- Apr 12, 2024 EPSS Score
- May 17, 2024 EPSS Score
- Jun 21, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0117.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0117 advisory
- https://www.oracle.com/security-alerts/cpujan2024.html#AppendixRAPP advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2518.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2518 advisory
- https://security.netapp.com/advisory/ntap-20240125-0004/ advisory
- https://access.redhat.com/errata/RHSA-2024:0148 advisory
- https://access.redhat.com/errata/RHSA-2024:1192 advisory
- https://access.redhat.com/errata/RHSA-2024:1193 advisory
- https://access.redhat.com/errata/RHSA-2024:1194 advisory
- https://www.ibm.com/support/pages/node/7108821 advisory
- https://access.redhat.com/errata/RHSA-2023:5396 advisory
- https://github.com/FasterXML/jackson-databind/issues/3972 advisory
- https://access.redhat.com/errata/RHSA-2023:5484 advisory
- https://access.redhat.com/errata/RHSA-2023:5488 advisory
- https://access.redhat.com/errata/RHSA-2023:5486 advisory
- https://access.redhat.com/errata/RHSA-2023:5485 advisory
- https://access.redhat.com/errata/RHSA-2023:5946 advisory
- https://access.redhat.com/errata/RHSA-2023:7641 advisory
- https://access.redhat.com/errata/RHSA-2023:7637 advisory
…and 17 more