{"cvss":8.8,"datePublished":"2025-02-24","dateUpdated":"2025-02-24","description":"Oracle Agile Product Lifecycle Management (PLM) contains a deserialization vulnerability that allows a low-privileged attacker with network access via HTTP to compromise the system.","dueDate":"2025-03-17","id":"CVE-2024-20953","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://www.oracle.com/security-alerts/cpujan2024.html ; https://nvd.nist.gov/vuln/detail/CVE-2024-20953","product":"Agile Product Lifecycle Management (PLM)","requiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","severity":"HIGH","source":"cisa_known_exploited","title":"Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability","vendor":"Oracle"}