Затронутое ПО: Oracle BI Publisher версии 12.2.1.4.0, 12.2.1.3.0.
Тип уязвимости: Удалённое выполнение кода посредством небезопасной десериализации в компоненте интеграции BI Publisher.
Описание: Компонент интеграции BI Publisher десериализует недоверенные данные без проверки, что позволяет неаутентифицированным злоумышленникам выполнять произвольный код на базовом сервере.