imPC@ndo EN

Tracker / CVE-2019-13990

CVE-2019-13990

Critica 9.8

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

Prodotti e versioni affette

apache tomee
atlassian jira_service_management
netapp active_iq_unified_manager
netapp cloud_secure_agent
oracle apache_batik_mapviewer
oracle banking_enterprise_originations
oracle banking_enterprise_product_manufacturing
oracle banking_payments · 14.1.0 → 14.4.0
oracle communications_ip_service_activator
oracle communications_session_route_manager · 8.2.0 → 8.2.2
oracle customer_management_and_segmentation_foundation
oracle documaker · 12.6.0 → 12.6.4
oracle enterprise_manager_base_platform
oracle enterprise_manager_ops_center
oracle flexcube_investor_servicing
oracle flexcube_private_banking
oracle fusion_middleware_mapviewer
oracle google_guava_mapviewer
oracle hyperion_infrastructure_technology
oracle jd_edwards_enterpriseone_orchestrator · … → 9.2.5.3
oracle primavera_unifier
oracle primavera_unifier · 17.7 → 17.12
oracle retail_back_office
oracle retail_central_office
oracle retail_integration_bus
oracle retail_order_broker
oracle retail_point-of-service
oracle retail_returns_management
oracle retail_xstore_point_of_service
oracle terracotta_quartz_scheduler_mapviewer
oracle webcenter_sites
softwareag quartz · … → 2.3.2

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti