← Back to browse · API

CVE-2020-2950

Severity
CRITICAL
CVSS
9.8
EPSS
0.71031
Risk score
64.06
CISA KEV
No
PoC
No
Published
2020-04-15
Modified
2024-09-27
First seen
2026-08-07
Aliases
EUVD-2020-22743, GHSA-J639-C36Q-PPRV
Products
Oracle Corporation:Oracle Business Intelligence Enterprise Edition 11.1.1.9.0, Oracle Corporation:Oracle Business Intelligence Enterprise Edition 12.2.1.3.0, Oracle Corporation:Oracle Business Intelligence Enterprise Edition 12.2.1.4.0, Oracle Corporation:Oracle Business Intelligence Enterprise Edition 5.5.0.0.0
Sources
euvd EUVD-2020-22743

Description

Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Fusion Middleware (component: Analytics Web General). Supported versions that are affected are 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Business Intelligence Enterprise Edition. Successful attacks of this vulnerability can result in takeover of Oracle Business Intelligence Enterprise Edition. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

References