If an application encounters a fatal protocol error and then calls SSLshutdown() twice (once to send a closenotify, and once to receive one) then OpenSSL can respond differently to the calling application if a 0 byte record is received with invalid padding compared to if a 0 byte record is received with an invalid MAC. If the application then behaves differently based on that in a way that is detectable to the remote peer, then this amounts to a padding oracle that could be used to decrypt data. In order for this to be exploitable "non-stitched" ciphersuites must be in use. Stitched ciphersuites are optimised implementations of certain commonly used ciphersuites. Also the application must call SSL_shutdown() twice even if a protocol error has occurred (applications should not do this but some do anyway). Fixed in OpenSSL 1.0.2r (Affected 1.0.2-1.0.2q).
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_access_policy_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_access_policy_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_advanced_firewall_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_advanced_firewall_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_analytics",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_analytics:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_application_acceleration_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_application_acceleration_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_application_security_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_application_security_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_domain_name_system",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_domain_name_system:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_edge_gateway",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_edge_gateway:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_fraud_protection_service",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_fraud_protection_service:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_global_traffic_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_global_traffic_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_link_controller",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_link_controller:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_local_traffic_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_local_traffic_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_policy_enforcement_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_policy_enforcement_manager:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0"
},
{
"last_affected": "12.1.5"
},
{
"introduced": "13.0.0"
},
{
"last_affected": "13.1.3"
},
{
"introduced": "14.0.0"
},
{
"last_affected": "14.1.2"
},
{
"introduced": "15.0.0"
},
{
"last_affected": "15.1.0"
}
],
"vendor_product": "f5:big-ip_webaccelerator",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-ip_webaccelerator:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "6.0.0"
},
{
"last_affected": "6.1.0"
},
{
"introduced": "7.0.0"
},
{
"last_affected": "7.1.0"
}
],
"vendor_product": "f5:big-iq_centralized_management",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:big-iq_centralized_management:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "5.0.0"
},
{
"last_affected": "5.1.0"
}
],
"vendor_product": "f5:traffix_signaling_delivery_controller",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:f5:traffix_signaling_delivery_controller:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "5.6.0"
},
{
"last_affected": "5.6.4"
}
],
"vendor_product": "mcafee:agent",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:mcafee:agent:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "4.0.0"
},
{
"fixed": "6.0.0"
}
],
"vendor_product": "mcafee:data_exchange_layer",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:mcafee:data_exchange_layer:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "2.0.0"
},
{
"fixed": "3.0.0"
}
],
"vendor_product": "mcafee:threat_intelligence_exchange_server",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:mcafee:threat_intelligence_exchange_server:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.0.0"
},
{
"fixed": "9.0.0"
}
],
"vendor_product": "mcafee:web_gateway",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.3"
},
{
"introduced": "9.5"
}
],
"vendor_product": "netapp:active_iq_unified_manager",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:vmware_vsphere:*:*",
"cpe:2.3:a:netapp:active_iq_unified_manager:*:*:*:*:*:windows:*:*"
]
},
{
"extracted_events": [
{
"introduced": "9.0.0"
},
{
"last_affected": "9.0.4"
}
],
"vendor_product": "netapp:storagegrid",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:netapp:storagegrid:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "6.0.0"
},
{
"last_affected": "6.8.1"
},
{
"introduced": "6.9.0"
},
{
"fixed": "6.17.0"
},
{
"introduced": "8.0.0"
},
{
"last_affected": "8.8.1"
},
{
"introduced": "8.9.0"
},
{
"fixed": "8.15.1"
}
],
"vendor_product": "nodejs:node.js",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:nodejs:node.js:*:*:*:*:-:*:*:*",
"cpe:2.3:a:nodejs:node.js:*:*:*:*:lts:*:*:*"
]
},
{
"extracted_events": [
{
"last_affected": "4.0.8"
},
{
"introduced": "8.0.0"
},
{
"last_affected": "8.0.14"
}
],
"vendor_product": "oracle:mysql_enterprise_monitor",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:oracle:mysql_enterprise_monitor:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"last_affected": "8.0.16"
}
],
"vendor_product": "oracle:mysql_workbench",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:oracle:mysql_workbench:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.1.0"
},
{
"fixed": "7.1.15"
},
{
"introduced": "8.0.0"
},
{
"fixed": "8.0.20"
},
{
"introduced": "8.1.0"
},
{
"fixed": "8.1.8"
},
{
"introduced": "9.0.0"
},
{
"fixed": "9.0.2"
}
],
"vendor_product": "paloaltonetworks:pan-os",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:o:paloaltonetworks:pan-os:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"last_affected": "8.2.3"
}
],
"vendor_product": "tenable:nessus",
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "16.04"
},
{
"last_affected": "16.04"
},
{
"introduced": "18.04"
},
{
"last_affected": "18.04"
},
{
"introduced": "18.10"
},
{
"last_affected": "18.10"
}
],
"vendor_product": "canonical:ubuntu_linux",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*",
"cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "8.0"
},
{
"last_affected": "8.0"
},
{
"introduced": "9.0"
},
{
"last_affected": "9.0"
}
],
"vendor_product": "debian:debian_linux",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*",
"cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "4.4.0"
},
{
"last_affected": "4.4.0"
}
],
"vendor_product": "f5:traffix_signaling_delivery_controller",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:f5:traffix_signaling_delivery_controller:4.4.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "29"
},
{
"last_affected": "29"
},
{
"introduced": "30"
},
{
"last_affected": "30"
},
{
"introduced": "31"
},
{
"last_affected": "31"
}
],
"vendor_product": "fedoraproject:fedora",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "15.0"
},
{
"last_affected": "15.0"
},
{
"introduced": "15.1"
},
{
"last_affected": "15.1"
},
{
"introduced": "42.3"
},
{
"last_affected": "42.3"
}
],
"vendor_product": "opensuse:leap",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*",
"cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*",
"cpe:2.3:o:opensuse:leap:42.3:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "11.1.2.4.0"
},
{
"last_affected": "11.1.2.4.0"
}
],
"vendor_product": "oracle:api_gateway",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:api_gateway:11.1.2.4.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "11.1.1.9.0"
},
{
"last_affected": "11.1.1.9.0"
},
{
"introduced": "12.2.1.3.0"
},
{
"last_affected": "12.2.1.3.0"
},
{
"introduced": "12.2.1.4.0"
},
{
"last_affected": "12.2.1.4.0"
}
],
"vendor_product": "oracle:business_intelligence",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:business_intelligence:11.1.1.9.0:*:*:*:enterprise:*:*:*",
"cpe:2.3:a:oracle:business_intelligence:12.2.1.3.0:*:*:*:enterprise:*:*:*",
"cpe:2.3:a:oracle:business_intelligence:12.2.1.4.0:*:*:*:enterprise:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "8.0.0"
},
{
"last_affected": "8.0.0"
},
{
"introduced": "8.1"
},
{
"last_affected": "8.1"
},
{
"introduced": "8.2"
},
{
"last_affected": "8.2"
},
{
"introduced": "8.3"
},
{
"last_affected": "8.3"
},
{
"introduced": "8.4"
},
{
"last_affected": "8.4"
}
],
"vendor_product": "oracle:communications_diameter_signaling_router",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:communications_diameter_signaling_router:8.0.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_diameter_signaling_router:8.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_diameter_signaling_router:8.2:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_diameter_signaling_router:8.3:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_diameter_signaling_router:8.4:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "10.4.0.2"
},
{
"last_affected": "10.4.0.2"
}
],
"vendor_product": "oracle:communications_performance_intelligence_center",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:communications_performance_intelligence_center:10.4.0.2:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.4"
},
{
"last_affected": "7.4"
},
{
"introduced": "8.0.0"
},
{
"last_affected": "8.0.0"
},
{
"introduced": "8.1.0"
},
{
"last_affected": "8.1.0"
},
{
"introduced": "8.2"
},
{
"last_affected": "8.2"
},
{
"introduced": "8.3"
},
{
"last_affected": "8.3"
}
],
"vendor_product": "oracle:communications_session_border_controller",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:communications_session_border_controller:7.4:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_border_controller:8.0.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_border_controller:8.1.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_border_controller:8.2:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_border_controller:8.3:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.4"
},
{
"last_affected": "7.4"
},
{
"introduced": "8.0"
},
{
"last_affected": "8.0"
},
{
"introduced": "8.1"
},
{
"last_affected": "8.1"
},
{
"introduced": "8.2"
},
{
"last_affected": "8.2"
},
{
"introduced": "8.3"
},
{
"last_affected": "8.3"
}
],
"vendor_product": "oracle:communications_session_router",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:communications_session_router:7.4:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_router:8.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_router:8.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_router:8.2:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_session_router:8.3:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.3.5"
},
{
"last_affected": "7.3.5"
},
{
"introduced": "8.2.5"
},
{
"last_affected": "8.2.5"
}
],
"vendor_product": "oracle:communications_unified_session_manager",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:communications_unified_session_manager:7.3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:communications_unified_session_manager:8.2.5:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "7.7.0"
},
{
"last_affected": "7.7.0"
}
],
"vendor_product": "oracle:endeca_server",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:endeca_server:7.7.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.1.0.5.0"
},
{
"last_affected": "12.1.0.5.0"
},
{
"introduced": "13.2.0.0.0"
},
{
"last_affected": "13.2.0.0.0"
},
{
"introduced": "13.3.0.0.0"
},
{
"last_affected": "13.3.0.0.0"
}
],
"vendor_product": "oracle:enterprise_manager_base_platform",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:enterprise_manager_base_platform:12.1.0.5.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:enterprise_manager_base_platform:13.2.0.0.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:enterprise_manager_base_platform:13.3.0.0.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "12.3.3"
},
{
"last_affected": "12.3.3"
},
{
"introduced": "12.4.0"
},
{
"last_affected": "12.4.0"
}
],
"vendor_product": "oracle:enterprise_manager_ops_center",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:enterprise_manager_ops_center:12.3.3:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "9.2"
},
{
"last_affected": "9.2"
}
],
"vendor_product": "oracle:jd_edwards_enterpriseone_tools",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:9.2:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "a9.3"
},
{
"last_affected": "a9.3"
},
{
"introduced": "a9.3.1"
},
{
"last_affected": "a9.3.1"
},
{
"introduced": "a9.4"
},
{
"last_affected": "a9.4"
}
],
"vendor_product": "oracle:jd_edwards_world_security",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.3.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.3:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:jd_edwards_world_security:a9.4:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "8.55"
},
{
"last_affected": "8.55"
},
{
"introduced": "8.56"
},
{
"last_affected": "8.56"
},
{
"introduced": "8.57"
},
{
"last_affected": "8.57"
}
],
"vendor_product": "oracle:peoplesoft_enterprise_peopletools",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.55:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.56:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.57:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "5.4"
},
{
"last_affected": "5.4"
}
],
"vendor_product": "oracle:secure_global_desktop",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:secure_global_desktop:5.4:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "19.2"
},
{
"last_affected": "19.2"
}
],
"vendor_product": "oracle:services_tools_bundle",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:oracle:services_tools_bundle:19.2:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "6.0"
},
{
"last_affected": "6.0"
},
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_desktop",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*",
"cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "6.0"
},
{
"last_affected": "6.0"
},
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_server",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*",
"cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "6.0"
},
{
"last_affected": "6.0"
},
{
"introduced": "7.0"
},
{
"last_affected": "7.0"
}
],
"vendor_product": "redhat:enterprise_linux_workstation",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*",
"cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "5.0.0"
},
{
"last_affected": "5.0.0"
}
],
"vendor_product": "redhat:jboss_enterprise_web_server",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:redhat:jboss_enterprise_web_server:5.0.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "4.0"
},
{
"last_affected": "4.0"
}
],
"vendor_product": "redhat:virtualization",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "4.0"
},
{
"last_affected": "4.0"
}
],
"vendor_product": "redhat:virtualization_host",
"source": "CPE_STRING",
"cpes": [
"cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:*"
]
}
]
}{
"extracted_events": [
{
"introduced": "5.6.0"
},
{
"last_affected": "5.6.43"
},
{
"introduced": "5.7.0"
},
{
"last_affected": "5.7.25"
},
{
"introduced": "8.0.0"
},
{
"last_affected": "8.0.15"
}
],
"cpe": "cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*",
"source": "CPE_RANGE"
}[
{
"target": {
"file": "crypto/opensslv.h"
},
"id": "CVE-2019-1559-e051451f",
"signature_type": "Line",
"deprecated": false,
"source": "https://github.com/openssl/openssl/commit/e818b74be2170fbe957a07b0da4401c2b694b3b8",
"signature_version": "v1",
"digest": {
"line_hashes": [
"251633914150035957322733061977107206211",
"338514574181828579838011565939158652696",
"76638288692106140328510055542557597351",
"142922657400765574308962710386922248045",
"71649992455794854055653842592139575350",
"65527166711110472566013424527579064967",
"253196866009476977787139000804413898733",
"172177136897997206866313011107384691461"
],
"threshold": 0.9
}
}
]
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2019-1559.json"
"2026-07-11T18:14:59Z"