RSA BSAFE Micro Edition Suite, versions prior to 4.0.11 (in 4.0.x) and prior to 4.1.6 (in 4.1.x), and RSA BSAFE Crypto-C Micro Edition, version prior to 4.0.5.3 (in 4.0.x) contain a Buffer Over-Read vulnerability when parsing ASN.1 data. A remote attacker could use maliciously constructed ASN.1 data that would result in such issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Bsafe
APPDell4.0.0 – 4.0.11 (excl.)4.1.0 – 4.1.6 (excl.)Dell Bsafe Crypto C
APPDell4.0.0 – 4.0.5.3 (excl.)Oracle Application Testing Suite
APPOracle13.3.0.1Oracle Communications Analytics
APPOracle12.1.1Oracle Communications Ip Service Activator
APPOracle7.3.07.4.0Oracle Core Rdbms
APPOracle11.2.0.412.1.0.212.2.0.118c19cOracle Enterprise Manager Ops Center
APPOracle12.3.312.4.0Oracle Goldengate Application Adapters
APPOracle12.3.2.1.0Oracle Jd Edwards Enterpriseone Tools
APPOracle9.2Oracle Real User Experience Insight
APPOracle13.1.2.113.2.3.113.3.1.0Oracle Retail Predictive Application Server
APPOracle15.0.316.0.3.0Oracle Security Service
APPOracle11.1.1.9.012.1.3.0.012.2.1.3.0Oracle Timesten In Memory Database
APPOracle< 18.1.4.1.0
Related vulnerabilities
Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Vulnerability in Oracle Application Testing Suite. The supported version that is affected is 13.3.0.1. Easil...
Vulnerability in the JD Edwards EnterpriseOne Tools product of Oracle JD Edwards (component: Web Runtime SEC)....
Krytyczna podatność w Oracle Application Testing Suite — przejęcie kontroli bez uwierzytelnienia