← Back

CVE-2019-13990

nvd nist
Published: Jul 26, 2019Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

initDocumentParser in xml/XMLSchedulingDataProcessor.java in Terracotta Quartz Scheduler through 2.3.0 allows XXE attacks via a job description.

Affected (180)

Products: Softwareag: Quartz · Oracle: Apache Batik Mapviewer, Banking Enterprise Originations, Banking Enterprise Product Manufacturing, Banking Payments, Communications Ip Service Activator, Communications Session Route Manager, Customer Management And Segmentation Foundation, Documaker, Enterprise Manager Base Platform, Enterprise Manager Ops Center, Flexcube Investor Servicing, Flexcube Private Banking, Fusion Middleware Mapviewer, Google Guava Mapviewer, Hyperion Infrastructure Technology, Jd Edwards Enterpriseone Orchestrator, Primavera Unifier, Retail Back Office, Retail Central Office, Retail Integration Bus, Retail Order Broker, Retail Point Of Service, Retail Returns Management, Retail Xstore Point Of Service, Terracotta Quartz Scheduler Mapviewer, Webcenter Sites · Apache: Tomee · +2 more
Show all products
1 product
Quartz
26 products
Apache Batik Mapviewer
Banking Enterprise Originations
Banking Payments
Documaker
Enterprise Manager Base Platform
Enterprise Manager Ops Center
Flexcube Investor Servicing
Flexcube Private Banking
Fusion Middleware Mapviewer
Google Guava Mapviewer
Primavera Unifier
Retail Back Office
Retail Central Office
Retail Integration Bus
Retail Order Broker
Retail Point Of Service
Retail Returns Management
Retail Xstore Point Of Service
Webcenter Sites
1 product
Tomee
2 products
Active Iq Unified Manager
Cloud Secure Agent
1 product
Jira Service Management
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 2.3.2
Configuration B
52 vulnerable
Vulnerable SoftwareAffected Versions
Oracle
Version 12.2.0.1
Version 18c
Version 19c
Oracle
Version 2.7.0
Version 2.8.0
Oracle
Version 2.7.0
Version 2.8.0
From 14.1.0 to 14.4.0
Oracle
Version 7.3.0
Version 7.4.0
From 8.2.0 to 8.2.2
Version 18.0
From 12.6.0 to 12.6.4
Version 13.2.1.0
Version 12.4.0.0
Oracle
Version 12.1.0
Version 12.3.0
Version 12.4.0
Version 14.1.0
Version 14.4.0
Oracle
Version 12.0.0
Version 12.1.0
Version 12.2.1.3.0
Oracle
Version 12.2.0.1
Version 18c
Version 19c
Version 11.1.2.4
Up to 9.2.5.3
Oracle
From 17.7 to 17.12
Version 16.1
Version 16.2
Version 18.8
Version 14.1
Version 14.1
Oracle
Version 15.0
Version 16.0
Oracle
Version 15.0
Version 16.0
Version 18.0
Version 19.0
Version 14.1
Version 14.1
Oracle
Version 15.0
Version 16.0
Version 17.0
Version 18.0
Version 19.0
Oracle
Version 12.2.0.1
Version 18c
Version 19c
Oracle
Version 12.2.1.3.0
Version 12.2.1.4.0
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 7.1.3
Configuration D
4 vulnerable
Vulnerable SoftwareAffected Versions
Netapp
All versions
All versions
All versions
All versions
Configuration E
122 vulnerable
Vulnerable SoftwareAffected Versions
Atlassian
Version 4.20.0
Version 4.20.0
Version 4.20.10
Version 4.20.10
Version 4.20.11
Version 4.20.11
Version 4.20.12
Version 4.20.12
Version 4.20.13
Version 4.20.13
Version 4.20.14
Version 4.20.14
Version 4.20.15
Version 4.20.15
Version 4.20.16
Version 4.20.16
Version 4.20.17
Version 4.20.17
Version 4.20.18
Version 4.20.18
Version 4.20.19
Version 4.20.19
Version 4.20.1
Version 4.20.1
Version 4.20.20
Version 4.20.20
Version 4.20.21
Version 4.20.21
Version 4.20.22
Version 4.20.22
Version 4.20.23
Version 4.20.23
Version 4.20.24
Version 4.20.24
Version 4.20.25
Version 4.20.25
Version 4.20.2
Version 4.20.2
Version 4.20.3
Version 4.20.3
Version 4.20.4
Version 4.20.4
Version 4.20.5
Version 4.20.5
Version 4.20.6
Version 4.20.6
Version 4.20.7
Version 4.20.7
Version 4.20.8
Version 4.20.8
Version 4.20.9
Version 4.20.9
Version 4.21.0
Version 4.21.0
Version 4.21.1
Version 4.21.1
Version 4.22.0
Version 4.22.0
Version 4.22.1
Version 4.22.1
Version 4.22.2
Version 4.22.2
Version 4.22.3
Version 4.22.3
Version 4.22.4
Version 4.22.4
Version 4.22.6
Version 4.22.6
Version 5.0.0
Version 5.0.0
Version 5.1.0
Version 5.1.0
Version 5.1.1
Version 5.1.1
Version 5.10.0
Version 5.10.0
Version 5.2.0
Version 5.2.0
Version 5.2.1
Version 5.2.1
Version 5.3.0
Version 5.3.0
Version 5.3.1
Version 5.3.1
Version 5.3.2
Version 5.3.2
Version 5.3.3
Version 5.3.3
Version 5.4.0
Version 5.4.0
Version 5.4.1
Version 5.4.1
Version 5.4.2
Version 5.4.2
Version 5.4.3
Version 5.4.3
Version 5.4.4
Version 5.4.4
Version 5.4.5
Version 5.4.5
Version 5.4.6
Version 5.4.6
Version 5.4.7
Version 5.4.7
Version 5.4.8
Version 5.4.8
Version 5.4.9
Version 5.4.9
Version 5.5.1
Version 5.5.1
Version 5.6.0
Version 5.6.0
Version 5.7.0
Version 5.7.0
Version 5.7.1
Version 5.7.1
Version 5.8.0
Version 5.8.0
Version 5.8.1
Version 5.8.1
Version 5.9.0
Version 5.9.0

References (34)

Source: cve@mitre.org
Issue TrackingThird Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory

Timeline

No history available yet.