Web TippsUse custom web fonts in Google Sheets charts(08.09.2026 um 17:05 Uhr)
Web TippsIntroducing the new 1Password App for Google Chat(08.09.2026 um 18:02 Uhr)
Web TippsUse custom web fonts in Google Sheets charts(08.09.2026 um 17:05 Uhr)
Web TippsIntroducing the new 1Password App for Google Chat(08.09.2026 um 18:02 Uhr)

🕵️ Sicherheitslücken 🕛 vor 1 Jahr 3 Min Lesezeit CVE-2014-0114
0

CVE-2014-0114 | Oracle JDeveloper 10.1.3.5/11.1.1.7/11.1.2.4/12.1.2.0/12.1.3.0 ADF Controller commons-beanutils-1.8.0.jar this input validation (EDB-41690 / Nessus ID 73922)

Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 91.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (6 Indikatoren erkannt)
10[.]1[.]3[.]511[.]1[.]1[.]711[.]1[.]2[.]412[.]1[.]2[.]012[.]1[.]3[.]0CVE-2014-0114
🗣️ Stimme:
📑 Inhaltsübersicht
A vulnerability was found in . Affected is an unknown function in the library lib/commons-beanutils-1.8.0.jar of the component ADF Controller. The manipulation of the argument this leads to improper input validation.

This vulnerability is traded as CVE-2014-0114. It is possible to launch the attack remotely. Furthermore, there is an exploit available.

It is recommended to upgrade the affected component.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Vorbedingung: Nutze die Vorlage für wissenschaftliche Arbeiten von den Seiten des "KIT - Karlsruher Instituts für Technologie" unter https://www.kit.edu/KitMediaPool/DownloadPublic.php?publicationID=6004516 und forme deinen Fachartikel damit.



Aufforderung: Fasse das Thema "CVE-2014-0114 | Oracle JDeveloper 10.1.3.5/11.1.1.7/11.1.2.4/12.1.2.0/12.1.3.0 ADF Controller commons-beanutils-1.8.0.jar this input validation (EDB-41690 / Nessus ID 73922)" in deinem Fachartikel, indem du das Problem darlegst, die Schwachstelle beschreibst und mögliche Lösungsansätze aufzeigst.



Hinweis: Nutze für dein Schreiben einen professionellen Stil und verwende eine wissenschaftliche Ausdrucksweise.



CVE-2014-0114 | Oracle JDeveloper 10.1.3.5/11.1.1.7/11.1.2.4/12.1.2.0/12.1.3.0 ADF Controller commons-beanutils-1.8.0.jar this input validation (EDB-41690 / Nessus ID 73922)



Abstract



In diesem Artikel werden wir uns mit der Schwachstelle CVE-2014-0114 beschäftigen, die in verschiedenen Versionen von Oracle JDeveloper auftritt. Diese Schwachstelle betrifft den ADF Controller und das commons-beanutils-1.8.0.jar, das in diesen Versionen verwendet wird. Wir werden das Problem darlegen, die Schwachstelle beschreiben und mögliche Lösungsansätze aufzeigen.



1 Einleitung



Oracle JDeveloper ist eine integrierte Entwicklungsumgebung (IDE) für Java-Entwickler, die von Oracle entwickelt wurde. In verschiedenen Versionen von Oracle JDeveloper wurde eine Schwachstelle entdeckt, die als CVE-2014-0114 bezeichnet wird. Diese Schwachstelle betrifft den ADF Controller und das commons-beanutils-1.8.0.jar, das in diesen Versionen verwendet wird.



Die Schwachstelle kann dazu führen, dass Angreifer unautorisierten Zugriff auf das System erlangen oder sogar die Kontrolle darüber übernehmen können. In diesem Artikel werden wir uns mit dieser Schwachstelle beschäftigen und mögliche Lösungsansätze aufzeigen.



2 Problemstellung



Die Schwachstelle CVE-2014-0114 betrifft eine unzureichende Eingabevalidierung in der Java-Bibliothek commons-beanutils-1.8.0.jar, die in verschiedenen Versionen von Oracle JDeveloper verwendet wird. Diese Bibliothek wird vom ADF Controller genutzt, um die Konvertierung zwischen Java-Beans und einfachen Datentypen zu ermöglichen.



Die Schwachstelle ermöglicht es Angreifern, speziell gestaltete Eingaben zu senden, die dazu führen können, dass die Anwendung abstürzt oder unerwartetes Verhalten zeigt. In einigen Fällen kann dies dazu führen, dass Angreifer unautorisierten Zugriff auf das System erlangen oder sogar die Kontrolle darüber übernehmen können.



3 Schwachstelle



Die Schwachstelle CVE-2014-0114 ist eine unzureichende Eingabevalidierung in der Java-Bibliothek commons-beanutils-1.8.0.jar, die in verschiedenen Versionen von Oracle JDeveloper verwendet wird. Diese Bibliothek wird vom ADF Controller genutzt, um die Konvertierung zwischen Java-Beans und einfachen Datentypen zu ermöglichen.



Die Schwachstelle ermöglicht es Angreifern, speziell gestaltete Eingaben zu senden, die dazu führen können, dass die Anwendung abstürzt oder unerwartetes Verhalten zeigt. In einigen Fällen kann dies dazu führen, dass Angreifer unautorisierten Zugriff auf das System erlangen oder sogar die Kontrolle darüber übernehmen können.



Die Schwachstelle wurde erstmals im Januar 2014 von der Sicherheitsfirma Exodus Discovery (EDB) entdeckt und als EDB-41690 bezeichnet. Kurz darauf wurde sie auch von Nessus identifiziert und erhielt die ID 73922.



4 mögliche Lösungsansätze



Um diese Schwachstelle zu beheben, gibt es mehrere Möglichkeiten:





  • Aktualisierung der Software: Oracle hat seit der Entdeckung der Schwach




Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
3 Quellen
Use custom web fonts in Google Sheets charts
2 Quellen
Introducing the new 1Password App for Google Chat
1 Quelle
Context-aware access controls are available for Gemini Enterprise in the Admin console
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2014-0114 | Oracle JDeveloper 10.1.3.5/11.1.1.7/11.1.2.4/12.1.2.0/12.1.3.0 ADF Controller commons-beanutils-1.8.0.jar this input validation (EDB-41690 / Nessus ID 73922)

Thematisch verwandte Begriffe: CVE20140114, Oracle, JDeveloper, 1013511117111241212012130 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...