CVE-2020-2555βOracle Multiple Products Remote Code Execution Vulnerability
PUBLISHEDvulnerability record
2021-11-03 Β· last modified June 21, 2025
Metadata
Vulnerability Name
Oracle Multiple Products Remote Code Execution Vulnerability
Description
Multiple Oracle products contain a remote code execution vulnerability that allows an unauthenticated attacker with network access via T3 or HTTP to takeover the affected system. Impacted Oracle products: Oracle Coherence in Fusion Middleware, Oracle Utilities Framework, Oracle Retail Assortment Planning, Oracle Commerce, Oracle Communications Diameter Signaling Router (DSR).
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.