脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:641–680 件目を表示(ページ 17)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Siebel CRMのSiebel CRM管理製品における脆弱性(コンポーネント:データアーカイバル)について説明します。影響を受けるサポート対象バージョンは25.12から26.6までです。低い権限の攻撃者がHTTP経由でネットワークアクセスできる場合に、この脆弱性を容易に悪用可能であり、Siebel CRM管理が侵害される可能性があります。この脆弱性の攻撃に成功すると、重要なデータへの不正アクセスや、Siebel CRM管理でアクセス可能なすべてのデータへの完全なアクセス権を攻撃者が得ることができます。さらに、一部のSiebel CRM管理でアクセス可能なデータに対して、不正な更新、挿入、削除アクセスが発生する可能性があります。CVSS 3.1基本スコアは7.1(機密性および完全性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N)。
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)には脆弱性があります。影響を受けるサポート対象バージョンは25.12から26.6までです。悪用は難しい脆弱性ですが、HTTP経由でネットワークアクセスを持つ高権限の攻撃者によりSiebel CRM Integrationが侵害される可能性があります。この脆弱性はSiebel CRM Integrationに存在していますが、攻撃によって他の製品にも大きな影響を及ぼす可能性があります(範囲の変更)。この脆弱性が成功裏に攻撃された場合には、重要なデータやすべてのSiebel CRM Integrationのアクセス可能なデータに対して不正な作成、削除、変更が行われたり、Siebel CRM Integrationをハングまたは頻繁にクラッシュさせ(完全なサービス拒否:DOS)、不正な操作が可能になる場合があります。CVSS 3.1基本スコアは7.7(完全性および可用性への影響)です。CVSSベクターは次のとおりです。(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:H)。
Dell Command Update(DCU)のバージョン5.7.1以前には、不正な認可の脆弱性が存在します。ローカルアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用することで、権限を昇格させる可能性があります。
Dell Command Update(DCU)のバージョン5.7.1以前には、未承認の制御領域に機密システム情報が露出する脆弱性があります。ローカルアクセス権限しか持たない低権限の攻撃者がこの脆弱性を悪用する可能性があり、情報漏洩が発生する恐れがあります。
Dell Command Update(DCU)のバージョン5.7.1未満には、不適切なXML外部実体参照の制限に関する脆弱性が含まれています。低権限の攻撃者がローカルアクセス権を持っている場合、この脆弱性を悪用して権限の昇格やサーバーサイドリクエスト偽装(SSRF)を引き起こす可能性があります。
Dell OpenManage Enterpriseのバージョン4.7.0以前には、適切でない権限管理の脆弱性が存在します。高い権限を持つ攻撃者がリモートからアクセスすると、この脆弱性を悪用して権限を昇格させる可能性があります。
Dell OpenManage Enterprise のバージョン4.7.0より前のバージョンには、SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)の脆弱性が存在します。低権限のリモートアクセス可能な攻撃者がこの脆弱性を悪用すると、スクリプトインジェクションが発生する可能性があります。
Dell OpenManage Enterpriseのバージョン4.7.0以前には、不適切なXML外部実体参照制限の脆弱性が存在しています。低権限のリモートアクセスが可能な攻撃者がこの脆弱性を悪用すると、情報漏洩を引き起こす恐れがあります。
Dell OpenManage Enterpriseのバージョン4.7.0より前のバージョンには、制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)の脆弱性が存在します。リモートアクセス権を持つ低権限の攻撃者がこの脆弱性を悪用する可能性があり、情報漏洩が発生する恐れがあります。
Oracle HyperionのOracle Hyperion Financial Management製品における脆弱性(コンポーネント:セキュリティ)について説明します。影響を受けるサポート対象バージョンは11.2.25.0.000です。この脆弱性は悪用が困難であり、Oracle Hyperion Financial Managementが実行されているインフラストラクチャにログオンできる高権限の攻撃者によってOracle Hyperion Financial Managementが侵害される可能性があります。脆弱性を悪用されると、不正な更新、挿入、削除がOracle Hyperion Financial Managementでアクセス可能な一部データに対して行われるほか、部分的なサービス拒否(部分DOS)を引き起こす不正な能力を攻撃者が得る可能性があります。CVSS 3.1基本スコアは3.0であり、完全性および可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:L)です。
Oracle HyperionのOracle Hyperion Financial Management製品における脆弱性(コンポーネント:セキュリティ)があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。利用が困難な脆弱性により、ネットワーク経由でHTTPアクセスを持つ低権限の攻撃者がOracle Hyperion Financial Managementを侵害する可能性があります。この脆弱性を悪用した成功した攻撃は、Oracle Hyperion Financial Managementに部分的なサービス拒否(部分的なDoS)を引き起こす能力をもたらす可能性があります。CVSS 3.1基本スコアは3.1(可用性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L)です。
Oracle Hyperionの製品であるOracle Hyperion Financial Management(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。悪用は難しい脆弱性ですが、HTTPを介してネットワークアクセスが可能な高権限の攻撃者がOracle Hyperion Financial Managementを侵害する可能性があります。この脆弱性が成功裏に攻撃された場合、一部のOracle Hyperion Financial Managementでアクセス可能なデータが不正に読み取られたり、Oracle Hyperion Financial Managementの部分的なサービス拒否(部分的DOS)が発生したりする恐れがあります。CVSS 3.1基本スコアは3.3(機密性および可用性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:L)。
Oracle Siebel CRMのSiebel CRM Deployment製品(コンポーネント:Migration)に存在する脆弱性です。影響を受けるサポート対象バージョンは17.0から26.6までです。悪用が困難なこの脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がSiebel CRM Deploymentを侵害する可能性があります。攻撃が成功するためには、攻撃者以外の人物による人為的な操作が必要です。この脆弱性を悪用した攻撃に成功すると、Siebel CRM Deploymentの制御を乗っ取られる恐れがあります。CVSS 3.1基本スコアは7.5であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Oracle Siebel CRM の Siebel CRM エンドユーザ製品(コンポーネント:Open UI)には脆弱性があります。影響を受ける対応バージョンは17.0から26.6までです。悪用が困難なこの脆弱性により、HTTPS経由でネットワークアクセスを持つ低権限の攻撃者が Siebel CRM エンドユーザを侵害する可能性があります。攻撃が成功するためには、攻撃者以外の人物による人為的な操作が必要です。脆弱性は Siebel CRM エンドユーザ内に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲が変化します)。この脆弱性が悪用された場合、重要なデータや Siebel CRM エンドユーザでアクセス可能なすべてのデータの不正な作成、削除、変更、ならびに重要なデータへの不正アクセスや Siebel CRM エンドユーザでアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは7.7(機密性および完全性に影響します)。CVSS ベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N)
Oracle Siebel CRMのSiebel CRM Integration製品の脆弱性(コンポーネント:REST)が報告されています。影響を受ける対応バージョンは17.0から26.6までです。この脆弱性は悪用が困難であり、HTTP経由でネットワークアクセス可能な低特権の攻撃者がSiebel CRM Integrationを侵害する可能性があります。Siebel CRM Integrationに存在するこの脆弱性は、攻撃によって追加の製品にも大きな影響を及ぼす可能性があります(スコープの変更があります)。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Integrationの制御権が奪取される恐れがあります。CVSS 3.1の基本スコアは8.5で、機密性、完全性、可用性に影響を与えます。CVSSベクターは以下の通りです。(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle HyperionのOracle Hyperion Data Relationship Management製品(コンポーネント:Webクライアント - Unicode)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.23.0.000です。この脆弱性は、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用され、Oracle Hyperion Data Relationship Managementの侵害を許すものです。この脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスやOracle Hyperion Data Relationship Managementでアクセス可能なすべてのデータへの完全なアクセスが可能になり、不正に部分的なサービス拒否(部分的なDoS)を引き起こす恐れがあります。CVSS 3.1基本スコアは8.2(機密性および可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L)となっています。
Oracle HyperionのOracle Hyperion Data Relationship Management製品(コンポーネント:アクセスおよびセキュリティ)における脆弱性です。影響を受けるサポート対象バージョンは11.2.25.0.000となっています。悪用が難しい脆弱性ではありますが、Oracle Hyperion Data Relationship Managementが実行されるインフラストラクチャにログオンできる権限の低い攻撃者が、この脆弱性を利用してOracle Hyperion Data Relationship Managementを侵害する可能性があります。脆弱性はOracle Hyperion Data Relationship Managementに存在しますが、攻撃により追加の製品にも重大な影響を及ぼす可能性があります(スコープ変更が発生します)。この脆弱性が成功裏に攻撃されると、Oracle Hyperion Data Relationship Managementを乗っ取られる恐れがあります。CVSS 3.1基本スコアは7.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle HyperionのOracle Hyperion Data Relationship Management製品(コンポーネント:アクセスとセキュリティ)に脆弱性が存在します。本脆弱性の影響を受けるサポート対象バージョンは11.2.25.0.000です。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性により、Oracle Hyperion Data Relationship Managementが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Hyperion Data Relationship Managementを乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle HyperionのOracle Hyperion Data Relationship Management製品(コンポーネント:アクセスおよびセキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。この脆弱性は簡単に悪用可能であり、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle Hyperion Data Relationship Managementを侵害することができます。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Oracle Hyperion Data Relationship Managementでアクセス可能な全データへの完全なアクセス、さらに一部のアクセス可能なデータの不正な更新、挿入、削除を引き起こす可能性があります。CVSS 3.1 ベーススコアは8.2で、機密性および完全性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N)
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。この脆弱性の影響を受けるサポート対象バージョンは4.5.0となっています。HTTPSを介してネットワークアクセスが可能な低権限の攻撃者によって容易に悪用される脆弱性であり、Helidonの侵害を許す可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやHelidonでアクセス可能なすべてのデータの不正な作成、削除、変更、ならびに重要なデータへの不正アクセスやHelidonでアクセス可能な全データへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは8.1(機密性および完全性に影響)です。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) 。
Dell OpenManage Enterpriseのバージョン4.7.0以前には、SQLコマンドで使用される特殊要素の不適切な無害化(「SQLインジェクション」)の脆弱性があります。リモートアクセス権を持つ権限の低い攻撃者がこの脆弱性を悪用すると、情報漏洩につながるおそれがあります。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。影響を受けるサポート対象バージョンは4.5.0となっています。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者により容易に悪用可能な脆弱性であり、Helidonのセキュリティが侵害される可能性があります。本脆弱性を悪用した攻撃が成功すると、Helidonにアクセス可能な一部のデータに対して不正な更新、挿入、削除の操作や、一部データセットの不正な読み取りが行われる可能性があります。CVSS 3.1基本スコアは6.5(機密性および完全性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)です。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性が存在します。影響を受けるサポート対象バージョンは4.5.0です。簡単に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がHelidonを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、一部のHelidonがアクセス可能なデータに対して認可されていない更新、挿入または削除が行われる可能性があり、また一部のデータに対して認可されていない読み取りが発生する可能性があります。CVSS 3.1ベーススコアは6.5(機密性および完全性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。影響を受けるサポート対象バージョンは4.5.0です。ネットワーク経由のHTTPアクセスを持つ認証されていない攻撃者が容易に悪用できる脆弱性により、Helidonが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Helidonがアクセス可能な一部のデータに対する不正な更新、挿入、削除だけでなく、アクセス可能なデータの一部に対する不正な読み取りや、Helidonの部分的なサービス拒否(部分的DOS)を引き起こす可能性があります。CVSS 3.1の基本スコアは7.3(機密性、完全性、可用性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)です。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性が存在します。影響を受けるサポート対象バージョンは3.2.18です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者により、Helidonが容易に悪用される恐れがあります。この脆弱性が悪用されると、Helidonでアクセス可能なデータの一部に対し不正な読み取りアクセスが発生する可能性があります。CVSS 3.1基本スコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)です。
Oracle Fusion Middleware の Helidon 製品(コンポーネント:Imperative Web Server)における脆弱性について説明します。影響を受けるサポート対象バージョンは 4.5.0 です。この脆弱性は、HTTP を介してネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される可能性があり、Helidon が侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、Helidon がアクセス可能なデータの一部に対して許可されていない更新、挿入、削除の操作が行われるほか、許可されていない読み取りアクセスが生じる可能性があります。CVSS 3.1 基本スコアは6.5(機密性および完全性への影響)です。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.0です。この脆弱性は容易に悪用可能であり、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がHelidonを侵害する可能性があります。成功する攻撃には攻撃者以外の人物による人的な操作が必要であり、脆弱性自体はHelidonに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲が変更されるためです)。この脆弱性が悪用された場合、Helidonでアクセス可能なデータの一部に対して権限のない更新、挿入、削除の操作が行われたり、一部のデータに対して不正な読み取りアクセスが発生したりする可能性があります。CVSS 3.1基本スコアは6.1(機密性と完全性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)には脆弱性が存在します。影響を受けるサポート対象バージョンは3.2.19です。HTTP経由でのネットワークアクセスが可能な認証されていない攻撃者によって、容易に悪用される脆弱性であり、Helidonが侵害される恐れがあります。この脆弱性が成功裏に悪用された場合、Helidonでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1基準点は5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.1です。この脆弱性は、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用され、Helidonのセキュリティが侵害される可能性があります。この脆弱性を悪用されると、Helidonでアクセス可能なデータの一部に対して不正な読み取りアクセスが行われる可能性があります。CVSS 3.1基本スコアは5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。
Oracle Fusion Middleware の Helidon 製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは 4.5.1 です。悪用が困難なこの脆弱性により、HTTP 経由でネットワークアクセス可能な認証なしの攻撃者が Helidon に侵害を及ぼす可能性があります。この脆弱性が攻撃に成功すると、Helidon がアクセス可能な一部のデータに対して許可されていない更新、挿入、削除の操作が行われたり、一部のデータの許可されていない読み取りアクセスが発生したりする可能性があります。CVSS 3.1 基本スコアは 4.8(機密性および完全性に影響します)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)には脆弱性があります。影響を受けるサポート対象バージョンは3.2.19です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって、この脆弱性は容易に悪用される可能性があります。その結果、Helidonが侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、Helidonをハングさせたり、頻繁に繰り返しクラッシュ(完全なサービス拒否状態)を引き起こす不正な操作を行うことができます。CVSS 3.1 基本スコアは7.5(可用性に影響を及ぼします)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.1です。この脆弱性は、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用される可能性があり、Helidonが侵害される恐れがあります。もしこの脆弱性が成功裏に悪用されると、重要なデータまたはHelidonでアクセス可能なすべてのデータに対して、不正な作成、削除、または変更が許可される可能性があります。CVSS 3.1基本スコアは7.5(整合性への影響)であり、CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは4.5.1です。簡単に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセス可能な認証されていない攻撃者がHelidonを侵害できます。この脆弱性を悪用すると、Helidonがアクセス可能なデータの一部に対して認可されていない更新、挿入、削除ができるほか、認可されていない読み取りアクセスも発生する可能性があります。CVSS 3.1 ベーススコアは6.5(機密性および完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)です。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは4.5.0です。この脆弱性は、HTTPを介してネットワークアクセスが可能な認証なしの攻撃者によって容易に悪用され、Helidonが侵害される可能性があります。この脆弱性を悪用されると、Helidonが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、および可用性に影響を与えます)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)における脆弱性です。影響を受けるサポート対象バージョンは4.5.0となっています。HTTP経由でネットワークアクセスが可能で、認証のない攻撃者によって容易に悪用される脆弱性であり、Helidonが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Helidonのアクセス可能なデータの一部に対して不正な読み取りアクセスが発生するおそれがあります。CVSS 3.1基本スコアは5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)には脆弱性があります。影響を受けるサポート対象バージョンは3.2.18です。認証を必要としない攻撃者がHTTPを介してネットワーク経由で簡単にこの脆弱性を悪用し、Helidonを侵害する可能性があります。この脆弱性による攻撃が成功した場合、重要なデータへの不正アクセスやHelidonでアクセス可能な全データに完全にアクセスされる恐れがあります。CVSS 3.1の基本スコアは7.5(機密性への影響がある)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.0です。容易に悪用可能な脆弱性により、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がHelidonを侵害する可能性があります。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Helidonがアクセス可能なすべてのデータに完全にアクセスされる危険性があります。CVSS 3.1基本スコアは7.5(機密性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)です。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは3.2.19です。悪用が困難な脆弱性ですが、HTTPを介したネットワークアクセスが可能な認証されていない攻撃者がHelidonを侵害する可能性があります。この脆弱性を悪用された場合、重要なデータへの不正アクセスやHelidonでアクセス可能な全データへの完全なアクセスが発生する恐れがあります。CVSS 3.1基本スコアは5.9(機密性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント:Imperative Web Server)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは4.5.1です。HTTP経由でネットワークアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用できます。そのため、Helidonが侵害される恐れがあります。この脆弱性を利用した攻撃が成功すると、Helidonでアクセス可能なデータの一部に対して不正な読み取りアクセスが発生する可能性があります。CVSS 3.1の基本スコアは5.3(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)。
Oracle Fusion MiddlewareのHelidon製品(コンポーネント: Imperative Web Server)に脆弱性があります。影響を受けるサポート対象バージョンは4.5.0です。ネットワーク経由でHTTPアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。この脆弱性により、Helidonが侵害されるおそれがあります。悪用されると、Helidonにアクセス可能な一部のデータに対して許可されていない更新、挿入、または削除の操作が行われるほか、一部のデータに対して許可されていない読み取りアクセスも発生する可能性があります。CVSS 3.1基本スコアは5.4(機密性および完全性に影響があります)。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。