Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Oracle — Agile Product Lifecycle Management (PLM)
- Added to KEV catalog
- 24 February 2025
- Federal remediation due date
- 17 March 2025
- Weakness classification (CWE)
- CWE-502
CISA Description
Oracle Agile Product Lifecycle Management (PLM) contains a deserialization vulnerability that allows a low-privileged attacker with network access via HTTP to compromise the system.
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://www.oracle.com/security-alerts/cpujan2024.html ; https://nvd.nist.gov/vuln/detail/CVE-2024-20953
More Oracle Vulnerabilities
Oracle E-Business Suite Improper Privilege Management Vulnerability
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Oracle WebLogic Server Unspecified Vulnerability
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Is this vulnerability present in your environment?
CRS delivers independent VAPT assessments that identify exactly which known-exploited vulnerabilities exist in your network, applications, and infrastructure.
Explore VAPT Services