A code execution vulnerability exists in the WS-Addressing plugin functionality of Genivia gSOAP 2.8.107. A specially crafted SOAP request can lead to remote code execution. An attacker can send an HTTP request to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGenivia Gsoap
APPGenivia2.8.107Oracle Communications Diameter Signaling Router
APPOracle8.0.0 – 8.5.0Oracle Communications Eagle Application Processor
APPOracle16.1.0 – 16.4.0Oracle Communications Eagle Lnp Application Processor
APPOracle46.746.846.9Oracle Communications Lsms
APPOracle13.113.213.313.4Oracle Tekelec Virtual Operating Environment
APPOracle3.4.0 – 3.7.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
References
Related vulnerabilities
CVE-2020-2555CRITICAL9.8⚠ KEVPL ✓same product
RCE przez deserializację w Oracle Coherence via protokół T3
CVE-2017-9841CRITICAL9.8⚠ KEVPL ✓same product
RCE w PHPUnit — wykonanie kodu PHP przez eval-stdin.php
CVE-2020-13576CRITICAL9.8PL ✓same product
RCE w pluginie WS-Addressing biblioteki Genivia gSOAP
CVE-2020-11998CRITICAL9.8PL ✓same product
Apache ActiveMQ — RCE przez błędną konfigurację JMX RMIConnectorServer
CVE-2020-11973CRITICAL9.8PL ✓same product
Apache Camel Netty — niebezpieczna deserializacja Java (RCE)