← KEV catalog
CISA known exploited vulnerability

CVE-2022-21445

Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

SOURCE FACT

Oracle · ADF Faces

Oracle ADF Faces library, included with Oracle JDeveloper Distribution, contains a deserialization of untrusted data vulnerability leading to unauthenticated remote code execution.

Required action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CISA notes

https://www.oracle.com/security-alerts/cpuapr2022.html ; https://nvd.nist.gov/vuln/detail/CVE-2022-21445

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?