Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Oracle — ADF Faces
- Added to KEV catalog
- 18 September 2024
- Federal remediation due date
- 9 October 2024
- Weakness classification (CWE)
- CWE-502
CISA Description
Oracle ADF Faces library, included with Oracle JDeveloper Distribution, contains a deserialization of untrusted data vulnerability leading to unauthenticated remote code execution.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://www.oracle.com/security-alerts/cpuapr2022.html ; https://nvd.nist.gov/vuln/detail/CVE-2022-21445
More Oracle Vulnerabilities
Oracle E-Business Suite Improper Privilege Management Vulnerability
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Oracle WebLogic Server Unspecified Vulnerability
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services