脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:601–640 件目を表示(ページ 16)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:セキュリティ)における脆弱性について説明します。影響を受けるバージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセスを持つ高権限の攻撃者がこの脆弱性を容易に悪用できるため、Oracle Identity Managerが侵害される可能性があります。この脆弱性はOracle Identity Manager内部に存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲の変更があるためです)。攻撃に成功した場合、重要なデータやOracle Identity Managerでアクセス可能なすべてのデータに対して、不正な作成、削除、変更が行われるだけでなく、不正アクセスや完全なアクセスが可能になる場合があります。CVSS 3.1の基本スコアは8.7で、機密性と完全性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:PIA Core Technology)に存在する脆弱性です。影響を受けるサポート対象バージョンは8.61から8.63までとなっています。悪用が難しい脆弱性ですが、HTTP経由のネットワークアクセスを持つ認証されていない攻撃者がPeopleSoft Enterprise PeopleToolsを侵害する可能性があります。この脆弱性を攻撃に成功すると、PeopleSoft Enterprise PeopleToolsが乗っ取られてしまう結果となる可能性があります。CVSS 3.1基本スコアは8.1であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Deployment製品(コンポーネント:インストール)における脆弱性です。影響を受けるサポート対象バージョンは17.0から26.6までです。Siebel CRM Deploymentが実行されている基盤にログオン権限を持つ低権限攻撃者が、この脆弱性を容易に悪用できるため、Siebel CRM Deploymentが侵害される可能性があります。この脆弱性を悪用されると、Siebel CRM Deploymentを完全に乗っ取られる恐れがあります。CVSS 3.1ベーススコアは7.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品に存在する脆弱性(コンポーネント:Business Interlink)についてご案内します。影響を受けるサポート対象バージョンは8.61から8.63です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できます。その結果、PeopleSoft Enterprise PeopleToolsが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、PeopleSoft Enterprise PeopleToolsが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8であり、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:Integration Broker)に存在する脆弱性です。影響を受けるサポート対象バージョンは8.61から8.63までとなっています。悪用は困難な脆弱性ですが、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がPeopleSoft Enterprise PeopleToolsを侵害することが可能です。この脆弱性を利用した攻撃が成功すると、攻撃者がPeopleSoft Enterprise PeopleToolsの制御権を奪取する恐れがあります。CVSS 3.1基本スコアは8.1(機密性、完全性、可用性に影響)。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:インストールおよびパッケージング)に脆弱性があります。影響を受けるサポート対象バージョンは8.61から8.63です。悪用が困難なこの脆弱性により、HTTP経由でネットワークアクセスを持つ未認証の攻撃者がPeopleSoft Enterprise PeopleToolsを侵害する可能性があります。この脆弱性を悪用すると、重要なデータやすべてのPeopleSoft Enterprise PeopleToolsでアクセス可能なデータに対し、無許可で作成、削除、変更が行われることがあります。また、重要なデータへの無許可アクセスや、すべてのPeopleSoft Enterprise PeopleToolsでアクセス可能なデータへの完全なアクセスが可能になる場合もあります。CVSS 3.1基本スコアは7.4(機密性および完全性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)。
Oracle Fusion Middleware の Service Delivery Platform 製品(コンポーネント:Messaging Enabler)に存在する脆弱性です。影響を受けるサポート対象バージョンは 14.1.2.0.0 および 12.2.1.4.0 となっています。悪用が困難なこの脆弱性により、TCP 経由でネットワークアクセス可能な認証されていない攻撃者が Service Delivery Platform を侵害する可能性があります。脆弱性は Service Delivery Platform にありますが、攻撃は追加の製品に重大な影響を与える可能性があります(範囲の変更)。この脆弱性が成功裏に攻撃された場合、重要なデータまたは Service Delivery Platform でアクセス可能なすべてのデータに対して無許可の作成、削除、変更を行うアクセス、および Service Delivery Platform のハングアップや頻繁なクラッシュ(完全な DoS)を引き起こす無許可の操作が可能になる可能性があります。CVSS 3.1 基本スコアは 8.7(整合性および可用性への影響)です。CVSS ベクター:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H)。
Oracle Fusion MiddlewareのService Delivery Platform製品(コンポーネント:Messaging Enabler)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.2.0.0および12.2.1.4.0です。容易に悪用可能なこの脆弱性により、Oracle Net経由でネットワークアクセスを持つ低権限の攻撃者がService Delivery Platformを侵害できる可能性があります。この脆弱性はService Delivery Platformに存在しますが、攻撃は追加の製品に大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性を利用した攻撃に成功すると、重要なデータやすべてのService Delivery Platformがアクセス可能なデータに対して無許可の作成、削除、変更が行われる可能性があり、加えて重要なデータやすべてのService Delivery Platformアクセス可能なデータに完全な無許可アクセスが生じる可能性があります。CVSS 3.1基本スコアは9.6(機密性および完全性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのService Delivery Platform製品(コンポーネント:Messaging Enabler)における脆弱性があります。影響を受けるサポート対象バージョンは14.1.2.0.0および12.2.1.4.0です。HTTP経由のネットワークアクセス権を持つ高権限の攻撃者が容易に悪用可能なこの脆弱性によって、Service Delivery Platformが侵害される可能性があります。脆弱性はService Delivery Platformに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲が変更されるため)。この脆弱性を利用した攻撃に成功すると、重要なデータへの不正アクセスや、Service Delivery Platformでアクセス可能なすべてのデータへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは6.8(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N)。
Oracle Fusion MiddlewareのService Delivery Platform製品(コンポーネント:Messaging Enabler)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0です。この脆弱性は、HTTPを介したネットワークアクセスを持つ認証されていない攻撃者により容易に悪用される可能性があり、Service Delivery Platformが侵害される恐れがあります。この脆弱性を悪用されると、一部のService Delivery Platformでアクセス可能なデータに対して不正な更新、挿入、削除が行われるほか、一部のデータに対して不正な読み取りも発生します。CVSS 3.1基本スコアは6.5(機密性および完全性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:Data Mover)における脆弱性です。影響を受けるサポート対象バージョンは8.61から8.63までとなっています。悪用が困難な脆弱性であり、高度な権限を持ちログオン可能な攻撃者がPeopleSoft Enterprise PeopleToolsが実行されているインフラストラクチャにアクセスすることで、PeopleSoft Enterprise PeopleToolsを侵害する可能性があります。成功した攻撃には攻撃者以外の人物による人的操作が必要です。脆弱性自体はPeopleSoft Enterprise PeopleToolsに存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(範囲変更を伴います)。この脆弱性による攻撃が成功すると、重要なデータやすべてのPeopleSoft Enterprise PeopleToolsにアクセス可能なデータに対し、不正な作成、削除、または変更が行われる可能性があります。また、重要なデータへの不正アクセスや、すべてのPeopleSoft Enterprise PeopleToolsに対する完全アクセス、不正な部分的サービス拒否(部分的DOS)の実行能力を攻撃者に与える可能性もあります。CVSS 3.1基本スコアは7.2(機密性、完全性、可用性に影響を与えます)。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L)です。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:Configuration Manager)には脆弱性があります。影響を受けるサポート対象バージョンは8.61から8.63までです。この脆弱性は、ネットワーク経由でSQLアクセス権を持つ低権限の攻撃者により簡単に悪用される可能性があり、PeopleSoft Enterprise PeopleToolsが侵害される恐れがあります。この脆弱性を悪用されると、PeopleSoft Enterprise PeopleToolsの制御権を乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools 製品における PeopleCode コンポーネントの脆弱性です。影響を受けるサポート対象バージョンは 8.61 から 8.63 です。HTTP を介したネットワークアクセスを持つ高い権限の攻撃者が容易に悪用できる脆弱性により、PeopleSoft Enterprise PeopleTools が侵害される可能性があります。この脆弱性を攻撃に成功すると、PeopleSoft Enterprise PeopleTools の乗っ取りが発生する可能性があります。CVSS 3.1 の基本スコアは 7.2(機密性、完全性、可用性に影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) です。
Oracle PeopleSoft の PeopleSoft Enterprise PeopleTools 製品(コンポーネント: Panel Processor)に脆弱性があります。影響を受けるサポート対象バージョンは 8.61〜8.63 です。悪用は困難な脆弱性ですが、HTTP 経由でネットワークにアクセスできる低権限の攻撃者が PeopleSoft Enterprise PeopleTools を侵害する可能性があります。攻撃が成功するには、攻撃者以外の人の操作(ヒューマン・インタラクション)が必要です。この脆弱性は PeopleSoft Enterprise PeopleTools に存在しますが、攻撃によって追加の製品に重大な影響を与える可能性があります(スコープ変更)。この脆弱性を突いた攻撃が成功すると、PeopleSoft Enterprise PeopleTools がアクセス可能なデータの一部に対して不正な更新、挿入、または削除が行われる可能性があり、さらにアクセス可能なデータのサブセットに対して不正な読み取りが発生する可能性があります。CVSS 3.1 基本スコアは 4.4(機密性および完全性に影響)です。CVSS ベクターは次の通りです: (CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:Tuxedo)に脆弱性があります。影響を受けるサポート対象バージョンは8.61から8.63です。この脆弱性は悪用が困難であり、低権限の攻撃者がPeopleSoft Enterprise PeopleToolsが実行されているインフラにログオンできる場合に、PeopleSoft Enterprise PeopleToolsを乗っ取る可能性があります。この脆弱性が成功裏に攻撃されると、PeopleSoft Enterprise PeopleToolsの制御権を奪われる結果となります。CVSS 3.1基本評価スコアは7.0(機密性、完全性および可用性に影響)。CVSSベクター:(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でのネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲の変更を伴います)。この脆弱性が成功裏に攻撃されると、重要なデータまたはすべてのOracle WebCenter Enterprise Captureアクセス可能データに対して無許可の作成、削除、変更が行われたり、アクセス可能なデータの一部に対して無許可の読み取りアクセスが発生したり、さらにOracle WebCenter Enterprise Captureの部分的なサービス拒否(部分DOS)を引き起こす無許可の操作ができる可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L)です。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。T3およびIIOPを介したネットワークアクセスを持つ認証されていない攻撃者が、容易に悪用できる脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を悪用されると、Oracle WebCenter Enterprise Captureの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でRMIを介して認証されていない攻撃者が容易に悪用可能な脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性が悪用されると、Oracle WebCenter Enterprise Captureは乗っ取られる恐れがあります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性、および可用性に大きな影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。RMI経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性により、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Captureの制御権を奪取される結果を招く恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害できます。この脆弱性を悪用されると、Oracle WebCenter Enterprise Captureの制御権を奪われる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品にnVisionコンポーネントの脆弱性があります。影響を受けるサポート対象バージョンは8.61から8.63です。HTTP経由でのネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用可能な脆弱性であり、その結果PeopleSoft Enterprise PeopleToolsが侵害される可能性があります。この脆弱性を悪用した成功した攻撃には、攻撃者以外の人物による人的操作が必要です。この脆弱性に対する攻撃の成功は、PeopleSoft Enterprise PeopleToolsの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響を及ぼします)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品における脆弱性(コンポーネント:Client Bundle)について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は容易に悪用可能であり、T3およびIIOP経由のネットワークアクセスを持つ認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害する恐れがあります。この脆弱性が成功裏に攻撃されると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でのT3やIIOPにより、認証を必要としない攻撃者が容易に悪用できる脆弱性であり、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本評価スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle PeopleSoftのPeopleSoft Enterprise PeopleTools製品(コンポーネント:セキュリティ)に脆弱性が存在します。影響を受けるサポート対象バージョンは8.61および8.62です。この脆弱性は悪用が困難であり、PeopleSoft Enterprise PeopleToolsが実行されるインフラストラクチャへのログオン権限を持つ低権限の攻撃者がPeopleSoft Enterprise PeopleToolsを侵害する可能性があります。脆弱性はPeopleSoft Enterprise PeopleToolsにありますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用されると、重要なデータまたはすべてのPeopleSoft Enterprise PeopleToolsでアクセス可能なデータの不正な作成、削除、変更を行われる可能性があり、さらに重要なデータやすべてのPeopleSoft Enterprise PeopleToolsでアクセス可能なデータに対する不正アクセスや完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは7.5(機密性および完全性に影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N)
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Sitesを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスや、アクセス可能な全てのOracle WebCenter Sitesデータへの完全なアクセスを許してしまう結果になる可能性があります。CVSS 3.1基本スコアは7.5(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)となっています。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性であり、Oracle WebCenter Sitesを侵害する恐れがあります。この脆弱性を悪用されると、重要なデータまたはすべてのOracle WebCenter Sitesでアクセス可能なデータに対して不正な作成、削除、変更が行われるほか、重要なデータへの不正アクセスやすべてのOracle WebCenter Sitesでアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは9.1(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)には脆弱性が存在します。影響を受けるサポートされているバージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって、この脆弱性は簡単に悪用される可能性があります。その結果、Oracle WebCenter Sitesが侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesの制御権を奪取される可能性があります。CVSS 3.1の基本スコアは8.8で、機密性、完全性および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用される脆弱性であり、Oracle WebCenter Sitesが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sitesが乗っ取られる結果となります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できるこの脆弱性により、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性はOracle WebCenter Sitesに存在しますが、攻撃は追加の製品にも重大な影響を与える場合があります(範囲が変更されるためです)。この脆弱性による攻撃が成功すると、Oracle WebCenter Sitesの乗っ取りが発生する可能性があります。CVSS 3.1の基本スコアは9.9であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle WebCenter Sitesが侵害される恐れがあります。この脆弱性への攻撃が成功すると、Oracle WebCenter Sitesの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難ですが、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がOracle WebCenter Sitesを侵害する可能性があります。脆弱性はOracle WebCenter Sites内に存在しますが、攻撃が他の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性を悪用されると、Oracle WebCenter Sitesが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.0であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用される恐れがあり、Oracle WebCenter Sitesが侵害される可能性があります。悪用されると、Oracle WebCenter Sitesの乗っ取りにつながることがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ高権限の攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Sitesが侵害される恐れがあります。この脆弱性はOracle WebCenter Sitesに存在しますが、攻撃により他の製品にも重大な影響を及ぼす可能性があります(範囲が変更されるためです)。本脆弱性を突く攻撃が成功すると、Oracle WebCenter Sitesを乗っ取られる可能性があります。CVSS 3.1基本スコアは9.1であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。この脆弱性は、HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用され、Oracle WebCenter Sites を侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、重要なデータへの不正アクセスが発生し、Oracle WebCenter Sites でアクセス可能なすべてのデータに完全にアクセスできるようになります。さらに、一部のアクセス可能なデータに対して不正な更新、挿入、削除権限を取得する可能性もあります。CVSS 3.1 基本スコアは 8.2(機密性および完全性への影響)であり、CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N) です。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が簡単に悪用可能な脆弱性により、Oracle WebCenter Sitesが侵害される恐れがあります。この脆弱性を悪用されると、Oracle WebCenter Sitesの乗っ取りにつながる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント: WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。ネットワーク経由の HTTP アクセス権を持つ低権限の攻撃者が悪用しやすい脆弱性であり、Oracle WebCenter Sites の権限を乗っ取る可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Sites の完全な制御を奪取する結果になります。CVSS 3.1 ベーススコアは 8.8(機密性、完全性および可用性に影響があります)。CVSS ベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント:WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性であり、Oracle WebCenter Sites を侵害できる可能性があります。この脆弱性が成功すると、重要なデータへの不正アクセスや Oracle WebCenter Sites でアクセス可能なすべてのデータへの完全なアクセスに加え、一部のデータに対する不正な更新、挿入、削除操作が行われる恐れがあります。CVSS 3.1 基本スコアは 8.2(機密性および完全性に影響)です。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N) となっています。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。HTTP経由でネットワークアクセスが可能な権限の低い攻撃者により、簡単に悪用される脆弱性であり、Oracle WebCenter Sitesが侵害される可能性があります。この脆弱性が成功すると、Oracle WebCenter Sitesが乗っ取られる恐れがあります。CVSS 3.1 ベーススコアは8.8(機密性、完全性、可用性への影響)です。CVSSベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Siebel CRMのSiebel CRM管理製品(コンポーネント:データアーカイブ)に脆弱性があります。影響を受けるサポート対象バージョンは25.12から26.6までです。HTTP経由でネットワークアクセス可能な未認証の攻撃者によって、この脆弱性が容易に悪用される可能性があり、Siebel CRM管理が侵害されるおそれがあります。この脆弱性を利用した攻撃が成功すると、Siebel CRM管理が乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Administration製品(コンポーネント:データアーカイバル)に脆弱性が存在します。影響を受けるサポート対象バージョンは25.12から26.6までです。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用可能であり、Siebel CRM Administrationを侵害する恐れがあります。この脆弱性はSiebel CRM Administrationにありますが、攻撃が他の製品にも大きな影響を及ぼす可能性があります(範囲が変更されるためです)。この脆弱性が悪用されると、重要なデータへの不正アクセスや、Siebel CRM Administrationでアクセス可能なすべてのデータに完全にアクセスされる可能性があります。CVSS 3.1基本スコアは8.6(機密性への影響)です。CVSSベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。