Software interessato: Oracle BI Publisher versioni 12.2.1.4.0, 12.2.1.3.0.
Tipo di vulnerabilità: Esecuzione di codice in remoto tramite deserializzazione non sicura nel componente di integrazione di BI Publisher.
Descrizione: Il componente di integrazione di BI Publisher deserializza dati non affidabili senza convalida, consentendo ad attaccanti non autenticati di eseguire codice arbitrario sul server sottostante.