प्रभावित सॉफ्टवेयर: Oracle BI Publisher संस्करण 12.2.1.4.0, 12.2.1.3.0.
भेद्यता प्रकार: BI Publisher एकीकरण घटक में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन।
विवरण: BI Publisher एकीकरण घटक बिना सत्यापन के अविश्वसनीय डेटा को डिसीरियलाइज़ करता है, जिससे अप्रमाणित हमलावर अंतर्निहित सर्वर पर मनमाना कोड निष्पादित कर सकते हैं।