MEDIUM🇵🇱 Wersja polska

CVE-2020-29506

CVSS 6.8v3.1pub. 2022-07-11upd. 2024-11-21

Dell BSAFE Crypto-C Micro Edition, versions before 4.1.5, and Dell BSAFE Micro Edition Suite, versions before 4.5.2, contain an Observable Timing Discrepancy Vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
  • Dell Bsafe Crypto C Micro Edition

    APP
    Dell
    < 4.1.5
  • Dell Bsafe Micro Edition Suite

    APP
    Dell
    < 4.5.2
  • Oracle Database

    APP
    Oracle
    12.1.0.219c21c
  • Oracle HTTP Server

    APP
    Oracle
    12.2.1.3.012.2.1.4.0
  • Oracle Security Service

    APP
    Oracle
    12.2.1.3.012.2.1.4.0
  • Oracle Weblogic Server Proxy Plug In

    APP
    Oracle
    12.2.1.3.012.2.1.4.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-21962CRITICAL10.0⚠ KEVPL ✓same product

Auth Bypass w Oracle HTTP Server i WebLogic Server Proxy Plug-in (CVSS 10.0)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓same product

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2026-60363CRITICAL9.8PL ✓same product

Krytyczna podatność Auth Bypass w Oracle HTTP Server (Apache Plugin)

CVE-2026-60364CRITICAL9.8PL ✓same product

Auth Bypass w Oracle WebLogic Server Proxy Plug-In – nieautoryzowana modyfikacja danych

CVE-2026-60365CRITICAL10.0PL ✓same product

Auth Bypass w Oracle WebLogic Server Proxy Plug-In — pełen dostęp do danych