脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:841–880 件目を表示(ページ 22)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Fusion Middleware の Oracle Web Services Manager 製品(コンポーネント:Web Services Security)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP を介してネットワークアクセスが可能な低権限の攻撃者により、容易に悪用される脆弱性があり、Oracle Web Services Manager が侵害される恐れがあります。この脆弱性は Oracle Web Services Manager に存在しますが、攻撃は他の製品にも大きな影響を与える場合があります(スコープ変更が発生します)。もしこの脆弱性を悪用した攻撃に成功すると、重要なデータや Oracle Web Services Manager にアクセス可能なすべてのデータの無許可の作成、削除、変更が行われるほか、重要データへの無許可アクセスや完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは 9.6(機密性および完全性に影響を与えます)。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)
Oracle Fusion MiddlewareのOracle Managed File Transfer製品(コンポーネント:MFTランタイムサーバー)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。ネットワーク経由でT3、IIOPを利用できる低権限の攻撃者が容易に悪用可能な脆弱性のため、Oracle Managed File Transferが侵害される可能性があります。脆弱性はOracle Managed File Transferに存在しますが、攻撃は他の製品にも大きな影響をもたらす可能性があります(範囲の変更を含みます)。この脆弱性を用いた攻撃に成功すると、Oracle Managed File Transferの完全な乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響を及ぼします)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Fusion Middleware の Oracle WebCenter Sites 製品(コンポーネント:WebCenter Sites)には脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。ネットワーク経由の HTTP アクセスにより認証なしで攻撃者が悪用可能なこの脆弱性を通じて、Oracle WebCenter Sites が侵害される可能性があります。この脆弱性を悪用された場合、攻撃者は重要なデータまたはすべての Oracle WebCenter Sites のアクセス可能なデータを不正に作成、削除、または変更する権限を得られるほか、Oracle WebCenter Sites の部分的なサービス拒否(部分的 DOS)を引き起こす能力も付与されます。CVSS 3.1 基本スコアは 8.2(完全性および可用性に影響)で、CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L)。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、HTTP経由でネットワークアクセスが可能な未認証の攻撃者によって容易に悪用され、Oracle WebCenter Sitesを侵害する恐れがあります。もしこの脆弱性が成功裏に悪用されると、重要なデータやアクセス可能なすべてのOracle WebCenter Sitesのデータに対して、無許可での作成、削除、変更が行われてしまう可能性があります。また、攻撃者にOracle WebCenter Sitesの部分的なサービス拒否(部分的なDoS)を引き起こす無許可の権限を与えることも考えられます。CVSS 3.1基本スコアは8.2(整合性および可用性への影響)です。CVSSベクターは、(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L)となっています。
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。簡単に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle WebCenter Sitesを侵害する可能性があります。この脆弱性を悪用した攻撃が成功すると、重要データへの不正アクセス、またはOracle WebCenter Sitesでアクセス可能なすべてのデータへの完全なアクセス、不正な更新、挿入、削除の一部、さらにOracle WebCenter Sitesの部分的なサービス拒否(部分的なDoS)を引き起こす恐れがあります。CVSS 3.1基本スコアは8.6(機密性、完全性、および可用性に影響します)。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L)
Oracle Fusion MiddlewareのOracle WebCenter Sites製品(コンポーネント:WebCenter Sites)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTPを介したネットワークアクセスが可能な認証されていない攻撃者によって、この脆弱性は容易に悪用される可能性があります。その結果、Oracle WebCenter Sitesが侵害される恐れがあります。脆弱性を悪用した攻撃に成功すると、重要なデータへの不正アクセスや、Oracle WebCenter Sitesでアクセス可能なすべてのデータに対する完全なアクセス、不正な更新、挿入、削除権限の取得、さらにはOracle WebCenter Sitesの部分的なサービス拒否(部分的なDoS)を引き起こす可能性があります。CVSS 3.1基本スコアは8.6で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L)です。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:OIM Legacy UI)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。ネットワーク経由でRMIアクセス権を持つ権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle Identity Managerが侵害される可能性があります。脆弱性はOracle Identity Managerにありますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更をもたらす可能性があります)。この脆弱性を利用した攻撃が成功すると、Oracle Identity Managerの乗っ取りが引き起こされる可能性があります。CVSS 3.1ベーススコアは9.9であり、機密性、完全性、可用性に大きな影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Identity Manager製品(コンポーネント:OIM Legacy UI)における脆弱性についてご説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。HTTP経由でネットワークアクセス可能な低権限の攻撃者が、この脆弱性を容易に悪用する可能性があります。その結果、Oracle Identity Managerが侵害される恐れがあります。この脆弱性を悪用した攻撃が成功すると、Oracle Identity Managerの制御権を取得される可能性があります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に重大な影響を及ぼします。CVSSベクターは以下のとおりです: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。容易に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスを持つ未認証の攻撃者がOracle WebCenter Portalを侵害する可能性があります。成功する攻撃には攻撃者以外の人物による人間の操作が必要です。この脆弱性を悪用した攻撃によって、重要なデータまたはOracle WebCenter Portalでアクセス可能なすべてのデータに対する無許可の作成、削除、変更を行うアクセスや、Oracle WebCenter Portalの部分的なサービス拒否(部分的DOS)を引き起こす無許可の行為が発生する可能性があります。CVSS 3.1基本スコアは7.1(完全性と可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L)です。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由のHTTPアクセスを持つ権限の低い攻撃者によって容易に悪用可能な脆弱性であり、Oracle WebCenter Portalを侵害する可能性があります。本脆弱性が攻撃に成功すると、重要なデータへの不正アクセスや、Oracle WebCenter Portalでアクセス可能な全データへの完全なアクセス権を取得し、一部のデータに対して不正な更新、挿入、削除を行い、部分的なサービス拒否(部分DoS)を引き起こす不正な操作を実行できるようになります。CVSS 3.1基本スコアは7.6(機密性、完全性、可用性に影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L)。
Oracle Fusion MiddlewareのOracle Virtual Directory製品(コンポーネント:Virtual Directory Server)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。LDAP経由のネットワークアクセスを持つ権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle Virtual Directoryが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Virtual Directoryの制御権が奪取される恐れがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle Internet Directory製品(コンポーネント:OID LDAPサーバー)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。LDAP経由でネットワークアクセスを持つ認証されていない攻撃者によって容易に悪用される脆弱性が存在し、その結果、Oracle Internet Directoryが侵害される恐れがあります。脆弱性自体はOracle Internet Directoryにありますが、攻撃は追加の製品に重大な影響を与える可能性があります(スコープの変化をもたらします)。この脆弱性を悪用した成功した攻撃はOracle Internet Directoryの乗っ取りを引き起こす可能性があります。CVSS 3.1の基本スコアは10.0(機密性、完全性、可用性に対する影響を示します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Internet Directory製品(コンポーネント:OID LDAPサーバー)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0となっています。LDAPを介したネットワークアクセス権を持つ低権限の攻撃者によって容易に悪用可能なこの脆弱性により、Oracle Internet Directoryが侵害される可能性があります。この脆弱性はOracle Internet Directoryに存在しますが、攻撃は追加の製品に大きな影響を与える可能性があります(範囲変更)。この脆弱性を悪用した攻撃に成功すると、Oracle Internet Directoryの制御を乗っ取られるおそれがあります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響を与えます)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle Internet Directory 製品(コンポーネント:OID LDAP サーバー)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。LDAP 経由でネットワークアクセス可能な未認証の攻撃者が容易に悪用できる脆弱性によって、Oracle Internet Directory が侵害される恐れがあります。この脆弱性を悪用された場合、Oracle Internet Directory が乗っ取られる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響を与えます)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)における脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までです。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が簡単に悪用できる脆弱性により、Siebel CRM Integrationが危険にさらされる可能性があります。この脆弱性はSiebel CRM Integrationに存在しますが、攻撃は他の製品にも大きな影響を与え得ます(範囲変更)。この脆弱性を悪用されると、Siebel CRM Integrationの制御権を奪われる結果となる可能性があります。CVSS 3.1の基本スコアは9.9で、機密性、完全性、可用性に重大な影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)に存在する脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までです。悪用は困難ですが、この脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がSiebel CRM Integrationを侵害する可能性があります。脆弱性はSiebel CRM Integrationに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性を悪用した攻撃に成功すると、重要なデータやSiebel CRM Integrationでアクセス可能なすべてのデータを無断で作成、削除、変更できるほか、重要なデータへの不正アクセスやSiebel CRM Integrationでアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは8.7(機密性と完全性に影響を与える)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N)。
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)に存在する脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までです。HTTP経由でネットワークアクセスが可能な低権限の攻撃者にとって悪用が困難な脆弱性により、Siebel CRM Integrationが侵害される可能性があります。この脆弱性はSiebel CRM Integrationに存在していますが、攻撃はその他の製品にも重大な影響を与える可能性があります(影響範囲が拡大しています)。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Integrationの制御権を奪われる可能性があります。CVSS 3.1基本スコアは8.5で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)における脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までとなっています。HTTPを介してネットワークアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性であり、Siebel CRM Integrationを侵害する可能性があります。この脆弱性を悪用するには、攻撃者以外の人物による人間の操作が必要です。この脆弱性を突いた攻撃に成功すると、重要なデータやSiebel CRM Integrationでアクセス可能なすべてのデータに対して、無断で作成、削除、変更の操作が行われる可能性があり、また重要なデータや全てのアクセス可能なデータへの無断アクセスや完全なアクセスが引き起こされる可能性があります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N)となっています。
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)における脆弱性があります。影響を受けるバージョンは25.12から26.6です。HTTP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用される脆弱性のため、Siebel CRM Integrationが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Integrationが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント: Open Integration)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは25.12から26.6までです。HTTP経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用でき、この脆弱性を利用してSiebel CRM Integrationを侵害する可能性があります。この脆弱性はSiebel CRM Integration内にありますが、攻撃は他の製品にも大きな影響を及ぼす恐れがあります(スコープ変更)。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Siebel CRM Integrationでアクセス可能なすべてのデータに対して完全なアクセス権を攻撃者が取得できる状態になります。CVSS 3.1基本スコアは7.7(機密性への影響)です。CVSSベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N)
Oracle Siebel CRMのSiebel CRM Integration製品(コンポーネント:Open Integration)に存在する脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までとなっています。物理的な通信セグメントにアクセス権を持つ認証されていない攻撃者は、Siebel CRM Integrationが実行されているハードウェアに接続された通信セグメントを介して、この脆弱性を容易に悪用できます。この脆弱性が悪用されると、重要なデータやSiebel CRM Integrationでアクセス可能なすべてのデータに対して無許可の作成、削除、変更操作が行われる可能性があり、また重要なデータやすべてのSiebel CRM Integrationでアクセス可能なデータへの無許可アクセスが発生する恐れがあります。CVSS 3.1の基本スコアは8.1(機密性および完全性に対する影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)。
Oracle Siebel CRMのSiebel CRM統合製品(コンポーネント:Open Integration)に存在する脆弱性です。影響を受けるサポート対象バージョンは25.12から26.6までとなっています。ネットワーク経由のHTTPアクセスを持つ低権限攻撃者が容易に悪用可能な脆弱性であり、Siebel CRM統合を侵害する可能性があります。この脆弱性はSiebel CRM統合に存在しますが、攻撃は他の製品にも大きな影響を与える場合があります(範囲の変更)。この脆弱性の攻撃に成功すると、重要データへの不正アクセス、またはSiebel CRM統合でアクセス可能なすべてのデータへの完全アクセスが発生し、さらに一部のデータに対する不正な更新、挿入、削除操作が行われる可能性があります。CVSS 3.1基本スコアは8.5(機密性および完全性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N)。
Oracle Fusion MiddlewareのOracle Reports Developer製品における脆弱性(コンポーネント:セキュリティと認証)について説明します。影響を受けるサポート対象バージョンは12.2.1.19.0です。この脆弱性は簡単に悪用可能であり、SMTP経由でネットワークアクセス権を持つ認証されていない攻撃者がOracle Reports Developerを侵害する可能性があります。脆弱性はOracle Reports Developerに存在しますが、攻撃によって追加の製品に大きな影響を及ぼす可能性もあります(範囲の変更)。この脆弱性を悪用された場合、一部のOracle Reports Developerでアクセス可能なデータに対して無許可の更新、挿入、削除操作が行われるほか、Oracle Reports Developerの部分的なサービス拒否(部分的なDOS)が発生する可能性があります。CVSS 3.1基本スコアは7.2(完全性および可用性に影響)で、CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L)。
Oracle Fusion MiddlewareのOracle Reports Developer製品(コンポーネント:セキュリティおよび認証)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.19.0です。容易に悪用可能な脆弱性により、SOAP経由でネットワークアクセスを持つ認証されていない攻撃者がOracle Reports Developerを侵害する可能性があります。この脆弱性を利用した攻撃が成功すると、重要なデータへの不正アクセスやOracle Reports Developerでアクセス可能なすべてのデータへの完全なアクセスが許されるほか、一部のデータに対する不正な更新、挿入、削除操作およびOracle Reports Developerの部分的なサービス拒否(部分DOS)を引き起こす可能性があります。CVSS 3.1ベーススコアは8.6(機密性、完全性、可用性に影響を与えます)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L)です。
Oracle Fusion MiddlewareのOracle Reports Developer製品(コンポーネント:セキュリティおよび認証)における脆弱性です。影響を受けるサポート対象バージョンは14.1.2.0.0となっています。SOAP経由のネットワークアクセスを持つ未認証の攻撃者により容易に悪用可能な脆弱性であり、Oracle Reports Developerの侵害を引き起こす可能性があります。本脆弱性の攻撃に成功すると、重要なデータへの不正アクセスや、Oracle Reports Developerでアクセス可能なすべてのデータへの完全アクセスが可能になるほか、一部データに対する不正な更新、挿入、削除操作や、Oracle Reports Developerの部分的なサービス拒否(部分的なDoS)を引き起こす能力も攻撃者に与えられます。CVSS 3.1基本スコアは8.6(機密性、完全性、可用性に影響します)。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L)。
リモートデスクトップクライアントにおける境界外読み取りの脆弱性により、不正な攻撃者がネットワークを通じて情報を開示できる可能性があります。
Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:Agent infrastructure)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、SAMLを介したネットワークアクセスを持つ認証されていない攻撃者により容易に悪用され、Oracle Access Managerが侵害される可能性があります。脆弱性の成功した攻撃により、Oracle Access Managerの乗っ取りが発生する恐れがあります。CVSS 3.1ベーススコアは9.8であり、機密性、完全性、可用性に大きな影響を及ぼします。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。認証されていない攻撃者がHTTP経由でネットワークアクセスを行うことで、この脆弱性を容易に悪用できます。この脆弱性により、Oracle Hyperion Financial Managementが危殆化します。この脆弱性への攻撃が成功すると、重要なデータへの不正アクセスが生じるほか、Oracle Hyperion Financial Managementでアクセス可能な全データへの完全なアクセスや、部分的なサービス拒否(部分的なDoS)を引き起こす不正な能力を攻撃者に与える可能性があります。CVSS 3.1 基本スコアは8.2(機密性および可用性に影響を与えます)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L)。
Oracle Fusion MiddlewareのOracle Web Services Manager製品(コンポーネント:Web Services Security)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。悪用が困難な脆弱性により、HTTPS経由でネットワークアクセス可能な認証されていない攻撃者がOracle Web Services Managerを侵害する可能性があります。この脆弱性を悪用された場合、Oracle Web Services Managerが乗っ取られる恐れがあります。CVSS 3.1の基本スコアは8.1(機密性、完全性、可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。HTTP経由でネットワークアクセスを持つ高権限の攻撃者が悪用するのは難しい脆弱性であり、これによりOracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用された場合、重要なデータへの不正アクセスやOracle Hyperion Financial Managementでアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは4.4(機密性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N)。
Oracle Database ServerのRDBMSコンポーネントに存在する脆弱性です。影響を受けるサポート対象バージョンは23.4.0から23.26.3です。悪用が困難な脆弱性であり、Oracle Netを介したネットワークアクセス権を持ち、認証済みユーザー権限を持つ低権限の攻撃者がRDBMSを侵害する可能性があります。この脆弱性はRDBMSに存在しますが、攻撃は追加の製品に大きな影響を与える可能性があります(範囲の変更となります)。この脆弱性を悪用した攻撃に成功すると、RDBMSを乗っ取ることにつながります。CVSS 3.1 基本スコアは8.5(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Database Server の Portable Clusterware コンポーネントに脆弱性が存在します。影響を受けるサポート対象バージョンは 19.3-19.32、21.3-21.23、および 23.4.0-23.26.3 です。物理的な通信セグメントにアクセスできる認証されていない攻撃者が、Portable Clusterware が実行されるハードウェアに接続された該当セグメントを介して Portable Clusterware を侵害しやすくなる脆弱性です。この脆弱性は Portable Clusterware に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープ変更を伴う可能性があります)。この脆弱性を悪用した攻撃が成功すると、Portable Clusterware を乗っ取られる可能性があります。CVSS 3.1 の基本スコアは 9.6 で、機密性、完全性、可用性に影響を及ぼします。CVSS ベクターは次のとおりです。CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H。
Oracle Database ServerのPortable Clusterwareコンポーネントに脆弱性があります。影響を受けるサポート対象バージョンは19.3から19.32、21.3から21.23、および23.4.0から23.26.3です。容易に悪用可能な脆弱性により、Portable Clusterwareが実行されているハードウェアに接続された物理通信セグメントにアクセスできる認証されていない攻撃者がPortable Clusterwareを侵害する可能性があります。脆弱性はPortable Clusterwareにありますが、攻撃は他の製品にも大きな影響を及ぼすおそれがあります(範囲の変更を含みます)。この脆弱性を悪用されると、Portable Clusterwareの制御を乗っ取られる可能性があります。CVSS 3.1基本スコアは9.6(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)。
Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。ネットワーク経由でSQLを使用できる高権限の攻撃者が、この脆弱性を容易に悪用可能であるため、Oracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、重要なデータやOracle Hyperion Financial Managementでアクセス可能な全データに対して、許可されていない作成、削除、変更の操作や、許可されていない重要データへのアクセス、もしくは全てのアクセスが可能になる恐れがあります。CVSS 3.1基本スコアは6.5(機密性および完全性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N)。
Oracle Database ServerのRDBMSコンポーネントにおける脆弱性です。影響を受けるサポート対象バージョンは19.3から19.32、21.3から21.23、および23.4.0から23.26.3までです。容易に悪用可能な脆弱性のため、Oracle Netを介したネットワークアクセス権を持つ認証されていない攻撃者がRDBMSに侵入する可能性があります。この脆弱性への攻撃に成功すると、RDBMSでアクセス可能なデータの一部を不正に読み取られる可能性があります。CVSS 3.1ベーススコアは5.3(機密性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)となっています。
Oracle Database ServerのPortable Clusterwareコンポーネントに存在する脆弱性です。影響を受けるサポートされているバージョンは19.3から19.32、21.3から21.23、および23.4.0から23.26.3です。簡単に悪用可能なこの脆弱性により、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がPortable Clusterwareを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、重要なデータまたはすべてのPortable Clusterwareでアクセス可能なデータを不正に作成、削除、変更されるほか、Portable Clusterwareがハングしたり頻繁にクラッシュしたりする(完全なサービス拒否:DoS)不正な動作を引き起こす恐れがあります。CVSS 3.1基本スコアは9.1(完全性および可用性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H)です。
Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受けるサポート対象バージョンは11.2.25.0.000です。HTTP経由でネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用できます。これにより、Oracle Hyperion Financial Managementが侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Hyperion Financial Managementの一部アクセス可能なデータに対して、不正な更新、挿入、削除が行われるほか、一部アクセス可能なデータの不正な読み取りや、Oracle Hyperion Financial Managementの部分的なサービス拒否(部分的なDoS)を引き起こす能力が攻撃者に付与される可能性があります。CVSS 3.1 基本スコアは6.3(機密性、完全性、可用性に影響)。CVSSベクターは次の通りです。 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)
Oracle Fusion Middleware の Oracle Identity Manager 製品(コンポーネント:Installer)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.1.0 です。簡単に悪用可能な脆弱性により、Oracle Identity Manager が実行されているインフラストラクチャにログオン権限を持つ低権限の攻撃者が Oracle Identity Manager を侵害する可能性があります。この脆弱性を悪用されると、Oracle Identity Manager を乗っ取られるおそれがあります。CVSS 3.1 基本スコアは 7.8(機密性、完全性、可用性に影響します)。CVSS ベクター:(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Access Manager製品(コンポーネント:Authorization Engine)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.1.0です。この脆弱性は、TCPを介したネットワークアクセスを持つ権限の低い攻撃者によって容易に悪用される可能性があり、その結果、Oracle Access Managerが侵害されるおそれがあります。本脆弱性を悪用した攻撃が成功すると、攻撃者にOracle Access Managerに対して部分的なサービス拒否(部分的なDoS)を引き起こす不正な能力を付与します。CVSS 3.1基本スコアは4.3(可用性への影響)です。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L)。
Oracle HyperionのOracle Hyperion Financial Management製品(コンポーネント:セキュリティ)における脆弱性です。影響を受けるサポート対象バージョンは11.2.25.0.000です。悪用は困難な脆弱性であり、ログオン権限を持つ高い権限の攻撃者がOracle Hyperion Financial Managementが実行されているインフラストラクチャにアクセスすることで、この製品を侵害する可能性があります。この脆弱性が成功裏に悪用されると、Oracle Hyperion Financial Managementがアクセス可能なデータの一部に対して不正な更新、挿入、削除および一部の不正な読み取りアクセスが発生する可能性があります。CVSS 3.1ベーススコアは3.0(機密性および完全性への影響)です。CVSSベクターは次のとおりです:(CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N)。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。