← Back to browse · API

CVE-2021-35587

Severity
CRITICAL
CVSS
9.8
EPSS
0.96284
Risk score
58.7
CISA KEV
Yes
PoC
No
Published
2022-01-19
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2021-22223, GHSA-X3JV-936G-XQJ4
Products
Oracle Corporation:Access Manager 11.1.2.3.0, Oracle Corporation:Access Manager 12.2.1.3.0, Oracle Corporation:Access Manager 12.2.1.4.0, Oracle:Fusion Middleware
Sources
cisa.gov CVE-2021-35587
euvd EUVD-2021-22223

Description

Vulnerability in the Oracle Access Manager product of Oracle Fusion Middleware (component: OpenSSO Agent). Supported versions that are affected are 11.1.2.3.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Access Manager. Successful attacks of this vulnerability can result in takeover of Oracle Access Manager. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

References