MidnightBSD

Advisories for jdedwards

CVE-2005-3465 HIGH

Unspecified vulnerability in JDEdwards HTML Server in Oracle EnterpriseOne 8.94 OneWorld XE up to 8.95_B1, 8.94_Q1, and SP23_K1 has unknown impact and attack vectors, as identified by Oracle Vuln# JDE01.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
jdedwards oneworld_xe 8.95_b1
jdedwards oneworld_xe 8.94_q1
jdedwards oneworld_xe sp23_k1
oracle enterpriseone 8.94
CVE-2006-1884 HIGH

Unspecified vulnerability in the Oracle Thesaurus Management System component in Oracle E-Business Suite and OPA 4.5.2 Applications has unknown impact and attack vectors, aka Vuln# OPA01.

CVSS 2.0

Severity: HIGH

Problem Type: NVD-CWE-Other,

Products Affected

Vendor Product Version
oracle collaboration_suite_10g_release_1 10.1.2.1
oneworld oneworld_tools 8.95.j1
oracle e-business_suite 11.5.10
oracle database_server 9.2.0.6
oracle e-business_suite 11.5.10.2
oracle database_server 10.2.0.4.2
oracle e-business_suite 11.5.10.1
oracle collaboration_suite_10g_release_1 10.1.2.0
oracle workflow 11.5.9.5
oracle database_server 9.0.1.4
oracle peoplesoft_enterprise_tools 8.47.04
oracle database_server 8.0.6.3
oracle pharmaceutical 4.5.0
oracle database_server 10.2.0.2
oracle database_server 10.2.0.1
oneworld oneworld_tools 8.95
oracle application_server 10.1.2.0.1
oracle database_server 10.2.0.5
oracle collaboration_suite_10g_release_1 10.1.1
oracle pharmaceutical 4.5.1
oracle application_server 10.1.2.1.0
oracle application_server 10.1.2.0.2
oracle application_server 10.1.3.0.0
oracle enterprise_manager_grid_control 10.1.0.4
oracle peoplesoft_enterprise_tools 8.47
oracle application_server 1.0.2.2
oracle collaboration_suite 9.0.4.2
oracle application_server 9.0.4.2
oracle application_server 10.1.2.0.0
jdedwards enterpriseone_tools 8.95
oracle developer_suite 6i
oracle e-business_suite 11.0
jdedwards enterpriseone_tools 8.95.j1
oracle database_server 9.0.1.5
oracle database_server 9.2.0.7
oracle pharmaceutical 4.5.2
oracle database_server 10.2.0.4
oracle developer_suite 9.0.4.2
oracle enterprise_manager_grid_control 10.2.0.1
oracle peoplesoft_enterprise_tools 8.46
oracle workflow 11.5.1
oracle peoplesoft_enterprise_tools 8.46.12
oracle application_server 9.0.4.1
oracle enterprise_manager_grid_control 10.1.0.3
oracle e-business_suite 11.5.1
oracle database_server 8.1.7.4
CVE-2020-1967 MEDIUM

Server or client applications that call the SSL_check_chain() function during or after a TLS 1.3 handshake may crash due to a NULL pointer dereference as a result of incorrect handling of the "signature_algorithms_cert" TLS extension. The crash occurs if an invalid or unrecognised signature algorithm is received from the peer. This could be exploited by a malicious peer in a Denial of Service attack. OpenSSL version 1.1.1d, 1.1.1e, and 1.1.1f are affected by this issue. This issue did not affect OpenSSL versions prior to 1.1.1d. Fixed in OpenSSL 1.1.1g (Affected 1.1.1d-1.1.1f).

CVSS 3.x

Source Score Severity Vector Exploitability Impact
nvd@nist.gov 7.5 HIGH CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 3.9 3.6

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-476,

Products Affected

Vendor Product Version
oracle jd_edwards_world_security a9.4
oracle mysql *
fedoraproject fedora 30
oracle peoplesoft_enterprise_peopletools 8.56
oracle enterprise_manager_for_storage_management 13.4.0.0
oracle peoplesoft_enterprise_peopletools 8.57
netapp oncommand_insight -
oracle peoplesoft_enterprise_peopletools 8.59
oracle mysql_connectors *
netapp steelstore_cloud_integrated_storage -
oracle mysql_workbench *
fedoraproject fedora 32
tenable log_correlation_engine *
freebsd freebsd 12.1
netapp oncommand_workflow_automation -
oracle application_server 12.1.3
debian debian_linux 10.0
opensuse leap 15.1
oracle peoplesoft_enterprise_peopletools 8.58
netapp e-series_performance_analyzer -
oracle enterprise_manager_for_storage_management 13.3.0.0
fedoraproject fedora 31
jdedwards enterpriseone *
openssl openssl *
broadcom fabric_operating_system -
netapp smi-s_provider -
oracle mysql_enterprise_monitor *
netapp snapcenter -
debian debian_linux 9.0
oracle http_server 12.2.1.4.0
oracle enterprise_manager_ops_center 12.4.0
oracle enterprise_manager_base_platform 13.4.0.0
netapp active_iq_unified_manager *
opensuse leap 15.2