Betroffene Software: Oracle BI Publisher Versionen 12.2.1.4.0, 12.2.1.3.0.
Schwachstellentyp: Remote-Codeausführung durch unsichere Deserialisierung in der BI-Publisher-Integrationskomponente.
Beschreibung: Die BI-Publisher-Integrationskomponente deserialisiert nicht vertrauenswürdige Daten ohne Validierung, wodurch nicht authentifizierte Angreifer beliebigen Code auf dem zugrunde liegenden Server ausführen können.