VDB

GCVE-110-NCSC-2025-128

GCVE-110-NCSC-2025-128
Advisory PublishedCVSS 8.8/10
Vulnetix · Advisory published April 16, 2025
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Weaknesses (CWE)

CWE-94Improper Control of Generation of Code ('Code Injection')CWE-611Improper Restriction of XML External Entity ReferenceCWE-400Uncontrolled Resource ConsumptionCWE-20Improper Input ValidationCWE-787Out-of-bounds WriteCWE-200Exposure of Sensitive Information to an Unauthorized ActorCWE-404Improper Resource Shutdown or ReleaseCWE-835Loop with Unreachable Exit Condition ('Infinite Loop')CWE-121Stack-based Buffer OverflowCWE-502Deserialization of Untrusted DataCWE-367Time-of-check Time-of-use (TOCTOU) Race Condition

Risk Scores

CVSS 3.1
8.8/10
High · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersionsPlatforms
Oraclevers:oracle/14.1.2.0.0
Oraclevers:oracle/14.1.1.0.0
Oraclevers:unknown/12.2.1.4.0
Oraclevers:unknown/12.2.1.3.0
Oraclevers:oracle/8.5.7
Oraclevers:unknown/14.1.1.0.0
Oraclevers:oracle/12.2.1.3.0
Oraclevers:oracle/12.2.1.4.0
Oraclevers:unknown/8.5.7

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›