imPC@ndo EN

Tracker / CVE-2022-23437

CVE-2022-23437

Media 6.5

There's a vulnerability within the Apache Xerces Java (XercesJ) XML parser when handling specially crafted XML document payloads. This causes, the XercesJ XML parser to wait in an infinite loop, which may sometimes consume system resources for prolonged duration. This vulnerability is present within XercesJ version 2.12.1 and the previous versions.

Prodotti e versioni affette

apache xerces-j · … → 2.12.1
netapp active_iq_unified_manager
oracle agile_engineering_data_management
oracle agile_plm
oracle banking_deposits_and_lines_of_credit_servicing
oracle banking_party_management
oracle communications_asap
oracle communications_element_manager · … → 9.0
oracle communications_session_report_manager · … → 9.0
oracle communications_session_route_manager · … → 9.0
oracle financial_services_analytical_applications_infrastructure · 8.0.6.0.0 → 8.0.9.0
oracle financial_services_analytical_applications_infrastructure · 8.1.0.0 → 8.1.2.0
oracle financial_services_behavior_detection_platform
oracle financial_services_behavior_detection_platform · 8.0.6.0.0 → 8.0.8.0
oracle financial_services_crime_and_compliance_management_studio
oracle financial_services_enterprise_case_management
oracle flexcube_universal_banking
oracle global_lifecycle_management_nextgen_oui_framework
oracle global_lifecycle_management_nextgen_oui_framework · … → 13.9.4.2.2
oracle global_lifecycle_management_opatch · … → 12.2.0.1.30
oracle health_sciences_information_manager
oracle health_sciences_information_manager · 3.0.1 → 3.0.5
oracle ilearning
oracle peoplesoft_enterprise_peopletools
oracle primavera_gateway · 17.7 → 17.12.11
oracle primavera_gateway · 18.8.0 → 18.8.14
oracle primavera_gateway · 19.12.0 → 19.12.13
oracle primavera_gateway · 20.12.0 → 20.12.8
oracle product_lifecycle_analytics
oracle retail_bulk_data_integration
oracle retail_extract_transform_and_load
oracle retail_financial_integration
oracle retail_integration_bus
oracle retail_merchandising_system
oracle retail_service_backbone
oracle weblogic_server

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti