Logiciel concerné : Oracle BI Publisher versions 12.2.1.4.0, 12.2.1.3.0.
Type de vulnérabilité : Exécution de code à distance via une désérialisation non sécurisée dans le composant d'intégration BI Publisher.
Description : Le composant d'intégration BI Publisher désérialise des données non fiables sans validation, permettant à des attaquants non authentifiés d'exécuter du code arbitraire sur le serveur sous-jacent.