脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 289,806 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近1年 の検索結果:2,161–2,200 件目を表示(ページ 55)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Siebel CRM の Siebel Apps - Marketing 製品(コンポーネント:Marketing)において脆弱性が存在します。影響を受けるサポート対象バージョンは17.0から26.5です。HTTP経由でネットワークアクセスが可能な認証されていない攻撃者が、容易にこの脆弱性を悪用できます。この脆弱性により、Siebel Apps - Marketing が侵害される可能性があります。攻撃が成功すると、Siebel Apps - Marketing の制御権が奪われる恐れがあります。CVSS 3.1 基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Siebel CRMのSiebel Apps - Marketing製品(コンポーネント:Marketing)には脆弱性があります。影響を受けるサポート対象バージョンは17.0から26.5までです。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者がこの脆弱性を容易に悪用し、Siebel Apps - Marketingを侵害する可能性があります。この脆弱性を利用した攻撃が成功すると、Siebel Apps - Marketingが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel Apps - Marketing製品(コンポーネント:Marketing)に脆弱性があります。影響を受けるサポート対象バージョンは17.0から26.5までです。この脆弱性は、HTTPを介してネットワークアクセス可能な認証されていない攻撃者によって簡単に悪用される可能性があり、Siebel Apps - Marketingを侵害します。この脆弱性を悪用されると、Siebel Apps - Marketingの制御を奪われる結果となります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle JD EdwardsのJD Edwards EnterpriseOne Order Promising製品(コンポーネント:Order Promising Integration)における脆弱性です。本脆弱性の影響を受けるサポートされているバージョンは9.2です。ネットワーク経由(HTTP)で低権限の攻撃者が容易に悪用でき、JD Edwards EnterpriseOne Order Promisingを侵害する可能性があります。本脆弱性はJD Edwards EnterpriseOne Order Promisingに存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(スコープの変化)。本脆弱性の攻撃に成功すると、JD Edwards EnterpriseOne Order Promisingの制御を奪取される可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
オラクルJD EdwardsのJD Edwards EnterpriseOne Accounts Payable製品(コンポーネント:Accounts Payable)に脆弱性があります。影響を受けるサポート対象バージョンは9.2です。この脆弱性は容易に悪用可能であり、HTTP経由でネットワークアクセスが可能な低権限の攻撃者がJD Edwards EnterpriseOne Accounts Payableを侵害する可能性があります。この脆弱性はJD Edwards EnterpriseOne Accounts Payableに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープの変更です)。この脆弱性を悪用した攻撃に成功すると、JD Edwards EnterpriseOne Accounts Payableの制御を奪取されるおそれがあります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle JD EdwardsのJD Edwards EnterpriseOne Project Costing製品(コンポーネント:Job Costing)における脆弱性です。影響を受けるサポート対象バージョンは9.2です。この脆弱性は、JDENET経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用でき、JD Edwards EnterpriseOne Project Costingを侵害する可能性があります。脆弱性はJD Edwards EnterpriseOne Project Costingに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(スコープ変更が発生します)。この脆弱性の攻撃が成功すると、重要なデータやすべてのJD Edwards EnterpriseOne Project Costingでアクセス可能なデータの不正な作成、削除、変更が行われるほか、重要なデータやすべてのアクセス可能なデータへの不正アクセスが発生する可能性があります。CVSS 3.1 基本スコアは9.6(機密性および完全性に対する影響です)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)です。
Oracle E-Business Suite の Oracle Complex Maintenance, Repair and Overhaul 製品(コンポーネント:Production)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。悪用は困難な脆弱性であり、HTTP経由でネットワークアクセスを持つ権限の低い攻撃者が Oracle Complex Maintenance, Repair and Overhaul を侵害する可能性があります。脆弱性は Oracle Complex Maintenance, Repair and Overhaul に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲変更)。この脆弱性の成功した攻撃は Oracle Complex Maintenance, Repair and Overhaul の乗っ取りを引き起こす可能性があります。CVSS 3.1 基本スコアは8.5(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Siebel CRMのSiebel CRM Cloud Applications製品(コンポーネント:Siebel Cloud Manager)には脆弱性が存在します。影響を受けるサポート対象バージョンは17.0から26.5までです。HTTP経由でネットワークからアクセス可能な認証されていない攻撃者がこの脆弱性を容易に悪用できるため、Siebel CRM Cloud Applicationsが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Cloud Applicationsの制御を攻撃者に奪われる恐れがあります。CVSS 3.1基本スコアは9.8であり、機密性、完全性、可用性のすべてに影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Cloud Applications製品(コンポーネント:Siebel Cloud Manager)における脆弱性です。影響を受けるサポート対象バージョンは17.0から26.5です。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者によって悪用が困難な脆弱性であり、この脆弱性によりSiebel CRM Cloud Applicationsが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Cloud Applicationsの制御権を奪取される恐れがあります。CVSS 3.1基本スコアは8.1で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRM の Siebel CRM Cloud Applications 製品(コンポーネント:Siebel Cloud Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは17.0から26.5までです。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって簡単に悪用可能な脆弱性であり、Siebel CRM Cloud Applications が乗っ取られる恐れがあります。この脆弱性を悪用した攻撃が成功すると、Siebel CRM Cloud Applications の完全な制御権を奪取する結果となります。CVSS 3.1 基本スコアは8.8であり(機密性、完全性、可用性に影響があります)。CVSS ベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle HR Intelligence製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な高権限を持つ攻撃者が容易に悪用できるこの脆弱性により、Oracle HR Intelligenceが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle HR Intelligenceが乗っ取られる恐れがあります。CVSS 3.1 基本評価スコアは7.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Siebel CRMのSiebel CRM Cloud Applications製品(コンポーネント:Siebel Cloud Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは17.0から26.5までです。この脆弱性は悪用が困難ですが、認証されていない攻撃者がSiebel CRM Cloud Applicationsが実行されるハードウェアに接続された物理通信セグメントにアクセスし、Siebel CRM Cloud Applicationsを侵害する可能性があります。この脆弱性はSiebel CRM Cloud Applicationsに存在しますが、攻撃により追加の製品にも重大な影響を与える可能性があります(スコープが変わります)。成功した攻撃により、Siebel CRM Cloud Applicationsが乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.3であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Siebel CRM の Siebel CRM Cloud Applications 製品(コンポーネント:Siebel Cloud Manager)に存在する脆弱性です。影響を受けるサポート対象バージョンは 17.0-26.5 です。この脆弱性は簡単に悪用可能であり、Siebel CRM Cloud Applications が実行されているインフラストラクチャにログオンできる低権限の攻撃者が Siebel CRM Cloud Applications を侵害する可能性があります。脆弱性は Siebel CRM Cloud Applications に存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性を悪用した成功した攻撃により、Siebel CRM Cloud Applications の完全な乗っ取りが発生する可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響します)。CVSS ベクター: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Spares Management製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPS経由でネットワークアクセスが可能な低権限の攻撃者が悪用しやすい脆弱性であり、Oracle Spares Managementを侵害する可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Spares Managementの制御権を乗っ取る可能性があります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business Suite の Oracle Cost Management 製品(コンポーネント:Cost Planning)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。HTTP 経由のネットワークアクセスを持つ権限の低い攻撃者が容易に悪用できるため、Oracle Cost Management が侵害される可能性があります。この脆弱性への攻撃が成功すると、Oracle Cost Management の乗っ取りが発生します。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business Suite の Oracle In-Memory Cost Management for Discrete Industries 製品(コンポーネント:Internal Operations)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.12 から 12.2.15 までです。HTTPS 経由でネットワークアクセスが可能な認証されていない攻撃者によって容易に悪用可能な脆弱性であり、Oracle In-Memory Cost Management for Discrete Industries が侵害される可能性があります。この脆弱性を悪用した攻撃により、重要なデータの無断作成、削除、修正アクセス、または Oracle In-Memory Cost Management for Discrete Industries のすべてのアクセス可能なデータへの無断アクセスが発生する可能性があります。CVSS 3.1 の基本スコアは 9.1(機密性および完全性に影響を与えます)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) です。
Oracle E-Business SuiteのOracle Complex Maintenance, Repair and Overhaul製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由のネットワークアクセスを持つ低権限の攻撃者が悪用することは困難ですが、この脆弱性によりOracle Complex Maintenance, Repair and Overhaulが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Complex Maintenance, Repair and Overhaulの制御を攻撃者に奪われる恐れがあります。CVSS 3.1の基本スコアは7.5で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Complex Maintenance, Repair and Overhaul製品(コンポーネント:Internal Operations)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。悪用が困難な脆弱性であり、HTTP経由のネットワークアクセスを持つ低権限の攻撃者がOracle Complex Maintenance, Repair and Overhaulの安全性を危険にさらす可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Complex Maintenance, Repair and Overhaulが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5(機密性、完全性、可用性に影響を与えます)。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Cost Management製品(コンポーネント:Cost Planning)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネットワークアクセス可能な高権限の攻撃者が、この脆弱性を容易に悪用でき、Oracle Cost Managementを乗っ取る恐れがあります。この脆弱性を悪用されると、Oracle Cost Managementの制御を奪取される可能性があります。CVSS 3.1基本スコアは7.2(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business SuiteのOracle Configure to Order製品(コンポーネント:Supply to Order Workbench)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。低権限の攻撃者がHTTP経由でネットワークアクセスすることで容易に悪用できる脆弱性であり、Oracle Configure to Orderを侵害する可能性があります。本脆弱性に対する攻撃が成功すると、重要なデータやOracle Configure to Orderがアクセス可能なすべてのデータを不正に作成、削除、または変更される可能性があります。さらに、重要なデータへの不正アクセスやOracle Configure to Orderがアクセス可能なすべてのデータに完全にアクセスされる可能性もあります。CVSS 3.1基本スコアは8.1(機密性と完全性に影響)です。CVSSベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)。
Oracle E-Business SuiteのOracle Cost Management製品(コンポーネント:Cost Planning)において脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセス権を持つ権限の低い攻撃者がこの脆弱性を容易に悪用できるため、Oracle Cost Managementが侵害されるおそれがあります。この脆弱性を悪用した攻撃に成功すると、Oracle Cost Managementの制御を奪われる可能性があります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Process Manufacturing Process Planning製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセスが可能な権限の低い攻撃者が、この脆弱性を容易に悪用でき、Oracle Process Manufacturing Process Planningを侵害する恐れがあります。この脆弱性を悪用した攻撃は、Oracle Process Manufacturing Process Planningの乗っ取りを引き起こす可能性があります。CVSS 3.1基本スコアは8.8で、機密性、完全性および可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Quality製品(コンポーネント:Internal Operations)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。この脆弱性は容易に悪用可能であり、HTTP経由でネットワークアクセスを持つ低権限の攻撃者がOracle Qualityを侵害できる可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Qualityが乗っ取られる恐れがあります。CVSS 3.1ベーススコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business Suite の Oracle Quality 製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。HTTP を介したネットワークアクセスを持つ低特権の攻撃者によって容易に悪用され、Oracle Quality を侵害する可能性があります。この脆弱性の成功した攻撃により、Oracle Quality が乗っ取られる可能性があります。CVSS 3.1基本スコアは 8.8(機密性、完全性、可用性に影響があります)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。
Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:UK Payroll)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。ネットワーク経由でHTTPアクセスが可能な高特権の攻撃者が、この脆弱性を簡単に悪用できます。その結果、Oracle HRMS (UK)が侵害される可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle HRMS (UK)の制御権が奪取される恐れがあります。CVSS 3.1の基本評価スコアは7.2であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business SuiteのOracle Property Manager製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス可能な高権限の攻撃者が容易に悪用でき、Oracle Property Managerが侵害される可能性があります。この脆弱性の攻撃が成功すると、Oracle Property Managerを乗っ取られる可能性があります。CVSS 3.1基本スコアは7.2で、機密性・完全性・可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Project Portfolio Analysis製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセス権を持つ高権限の攻撃者によって容易に悪用可能な脆弱性であり、Oracle Project Portfolio Analysisが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle Project Portfolio Analysisの制御を奪取される可能性があります。CVSS 3.1基本スコアは7.2(機密性、完全性、可用性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Project Portfolio Analysis製品(コンポーネント:Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセス可能な低権限の攻撃者によって容易に悪用され、Oracle Project Portfolio Analysisが侵害される可能性があります。本脆弱性の攻撃が成功すると、Oracle Project Portfolio Analysisが乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business SuiteのOracle Project Portfolio Analysis製品(コンポーネント:内部操作)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由のネットワークアクセスを持つ低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle Project Portfolio Analysisを侵害する可能性があります。この脆弱性の成功した攻撃はOracle Project Portfolio Analysisの乗っ取りを引き起こす可能性があります。CVSS 3.1基本スコアは8.8で、機密性、完全性、可用性に影響します。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle Financials for EMEA製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポートバージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスが可能な高権限の攻撃者によって容易に悪用され、Oracle Financials for EMEAが侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Financials for EMEAの制御権を奪われる可能性があります。CVSS 3.1基本スコアは7.2で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle HR Intelligence製品(コンポーネント:Internal Operations)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセスが可能な高権限の攻撃者により、容易に悪用される脆弱性であり、Oracle HR Intelligenceが侵害される可能性があります。この脆弱性を利用した攻撃に成功すると、Oracle HR Intelligenceが乗っ取られるおそれがあります。CVSS 3.1の基本スコアは7.2(機密性、完全性、可用性に影響)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)です。
Oracle E-Business SuiteのOracle HR Intelligence製品(コンポーネント:内部操作)における脆弱性です。影響を受ける対応バージョンは12.2.3から12.2.15までです。この脆弱性は悪用が困難であり、HTTP経由でネットワークアクセスできる低権限の攻撃者がOracle HR Intelligenceを侵害する可能性があります。この脆弱性を悪用されると、Oracle HR Intelligenceが乗っ取られる可能性があります。CVSS 3.1基本スコアは7.5(機密性、完全性、可用性に影響を与えます)。CVSSベクターは以下のとおりです:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle E-Business Suite の Oracle Outsourced Mfg for Discrete Industries 製品(コンポーネント:Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 です。HTTP 経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用できる脆弱性であり、Oracle Outsourced Mfg for Discrete Industries が侵害される可能性があります。この脆弱性を攻撃に成功すると、Oracle Outsourced Mfg for Discrete Industries の乗っ取りにつながる可能性があります。CVSS 3.1 基本スコアは 8.8(機密性、完全性、可用性に影響します)。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。
Oracle E-Business Suite の Oracle Outsourced Mfg for Discrete Industries 製品(コンポーネント: Internal Operations)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。ネットワーク経由(HTTP)でアクセス可能な権限の低い攻撃者によって、容易に悪用される脆弱性であり、Oracle Outsourced Mfg for Discrete Industries を乗っ取られる可能性があります。この脆弱性が悪用されると、Oracle Outsourced Mfg for Discrete Industries の制御権が奪われる恐れがあります。CVSS 3.1 基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSS ベクターは (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) です。
Oracle E-Business SuiteのOracle Public Sector Payroll製品(コンポーネント:Internal Operations)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTP経由でネットワークアクセスを持つ高い特権を持つ攻撃者が簡単に悪用できる脆弱性により、Oracle Public Sector Payrollが危険にさらされます。この脆弱性を利用した攻撃に成功すると、Oracle Public Sector Payrollを乗っ取る可能性があります。CVSS 3.1基本スコアは7.2で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)。
SFTPプロバイダー(`SFTPHook.retrieve_directory` / `SFTPOperator(operation=get)`)におけるパストラバーサルにより、悪意のあるまたは侵害されたリモートSFTPサーバーが細工されたディレクトリエントリ名を介して、構成されたローカルの宛先ディレクトリの外にファイルを書き込むことが可能でした。Airflowアカウントは不要であり、攻撃対象は信頼されていないSFTPサーバーからディレクトリをダウンロードする任意のデプロイメントです。`apache-airflow-providers-sftp`を5.8.1以降にアップグレードしてください。
btm_sec.ccの複数の関数において、コードの論理エラーにより攻撃者がSMSメッセージを傍受する可能性があります。これにより、追加の実行権限を必要とせずにリモートで情報漏えいが発生する恐れがあります。攻撃を行うためにはユーザーの操作が必要です。
CarrierConfigLoader.javaのoverrideConfigにおいて、権限のバイパスによりUIDチェックを回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が発生する恐れがあります。この脆弱性の悪用にはユーザーの操作は不要です。
複数の箇所で権限チェックが欠如しているため、サードパーティのパスキーエントリペアリング承認が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモート(近接/隣接)から権限昇格が引き起こされる可能性があります。悪用する際にユーザーの操作は必要ありません。
複数の場所で不適切な入力検証が行われているため、プロビジョニングのバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が引き起こされる可能性があります。エクスプロイトにはユーザーの操作が不要です。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全289,806件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。