脆弱性情報(JVN)
脆弱性情報(JVN)検索・一覧
JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,332 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。
直近3年 の検索結果:2,361–2,400 件目を表示(ページ 60)
深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。
Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。TCP 経由でネットワークアクセス可能な未認証の攻撃者が悪用しやすい脆弱性のため、Oracle Coherence が侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherence の制御権を奪取される恐れがあります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、および可用性に影響します)。CVSS ベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0および15.1.1.0.0です。TCP経由でネットワークアクセス可能な認証されていない攻撃者によって容易に悪用できる脆弱性であり、Oracle Coherenceが侵害される可能性があります。この脆弱性を悪用されると、Oracle Coherenceの制御権を乗っ取られる結果になることがあります。CVSS 3.1ベーススコアは9.8(機密性、完全性、可用性に影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle Coherence 製品(コンポーネント:Core)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および 15.1.1.0.0 です。HTTP 経由でネットワークアクセスが可能な認証されていない攻撃者によって、この脆弱性が容易に悪用される恐れがあり、Oracle Coherence が侵害される可能性があります。この脆弱性を悪用した攻撃が成功すると、Oracle Coherence を乗っ取られる結果となります。CVSS 3.1 ベーススコアは 9.8 で、機密性、完全性、可用性に影響を与えます。CVSS ベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この利用が困難な脆弱性により、TCP経由でネットワークアクセスを持つ権限の低い攻撃者がOracle Coherenceを侵害する可能性があります。この脆弱性はOracle Coherenceに存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(範囲変更)。この脆弱性が成功裏に悪用されると、攻撃者によってOracle Coherenceの制御を奪取されます。CVSS 3.1基本スコアは8.5で、機密性、完全性、可用性に影響を与えます。CVSSベクター:(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者が、この脆弱性を容易に悪用する可能性があります。これにより、Oracle Coherenceが侵害されるおそれがあります。この脆弱性を利用した攻撃に成功すると、Oracle Coherenceが乗っ取られる結果となる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に存在する脆弱性です。影響を受けるサポート対象バージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク経由のTCPアクセスを持つ認証されていない攻撃者により容易に悪用可能な脆弱性であり、Oracle Coherenceを侵害する可能性があります。この脆弱性を悪用した場合、Oracle Coherenceの制御が乗っ取られる結果になる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)に脆弱性があります。影響を受けるサポートされているバージョンは14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。この脆弱性は容易に悪用可能であり、TCPを介してネットワークアクセスがある認証されていない攻撃者がOracle Coherenceを侵害できる可能性があります。この脆弱性を悪用された場合、Oracle Coherenceが乗っ取られる可能性があります。CVSS 3.1の基本スコアは9.8(機密性、完全性、および可用性に影響を与えます)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。ネットワーク越しのTCPアクセスを介して認証されていない攻撃者がこの脆弱性を容易に悪用できるため、Oracle Coherenceが侵害される可能性があります。この脆弱性を攻撃に成功すると、Oracle Coherenceの制御を奪われる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0となっています。TCP経由でネットワークアクセスが可能な認証されていない攻撃者によって簡単に悪用される脆弱性であり、Oracle Coherenceの侵害を許します。この脆弱性を突いた攻撃が成功すると、Oracle Coherenceのハングまたは頻繁に再現可能なクラッシュ(完全なDoS)を引き起こす能力を攻撃者に与える可能性があります。CVSS 3.1基本スコアは7.5(可用性への影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)。
Oracle Fusion MiddlewareのOracle Coherence製品(コンポーネント:Core)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、15.1.1.0.0となります。TCP経由でネットワークアクセス権を持つ低権限の攻撃者が簡単に悪用できる脆弱性により、Oracle Coherenceが侵害される可能性があります。この脆弱性が成功裏に攻撃されると、Oracle Coherenceがハングしたり頻繁に繰り返されるクラッシュを引き起こしたりする(完全なサービス拒否:DoS)不正な能力を攻撃者に与える可能性があります。CVSS 3.1の基本スコアは6.5(可用性に影響)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)。
Oracle Fusion Middleware の Oracle Platform Security for Java 製品(コンポーネント:Centralized Thirdparty Jars)に脆弱性が存在します。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由のネットワークアクセスを持つ認証なしの攻撃者により、この脆弱性は容易に悪用可能であり、Oracle Platform Security for Java を侵害する可能性があります。この脆弱性を利用した成功した攻撃は、Oracle Platform Security for Java の制御権を乗っ取る結果となる可能性があります。CVSS 3.1 基本スコアは 9.8(機密性、完全性、可用性に影響します)。CVSS ベクターは次の通りです: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。SOAP経由でネットワークアクセスを持つ低権限の攻撃者が簡単に悪用できる脆弱性により、Oracle Platform Security for Javaが危険にさらされる可能性があります。この脆弱性を悪用した攻撃が成功した場合、Oracle Platform Security for Javaの制御権を奪取されるおそれがあります。CVSS 3.1の基本スコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能な脆弱性であるため、HTTP経由でネットワークアクセスが可能な低権限の攻撃者がOracle Platform Security for Javaを侵害する可能性があります。この脆弱性はOracle Platform Security for Javaにありますが、攻撃は追加の製品にも重大な影響を及ぼす可能性があり(スコープ変更)、成功した攻撃によりOracle Platform Security for Javaの完全な制御権を攻撃者が奪取する恐れがあります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に対する影響を含む)です。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。悪用が困難なこの脆弱性により、HTTP経由でネットワークアクセスを持つ権限の低い攻撃者がOracle Platform Security for Javaを侵害する可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle Platform Security for Javaの制御権が奪われる恐れがあります。CVSS 3.1基本スコアは7.5で、機密性、完全性および可用性に影響を与えます。CVSSベクターは次の通りです。(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難ですが、Oracle Platform Security for Javaが実行されているハードウェアに接続された物理通信セグメントにアクセスできる低権限の攻撃者が、Oracle Platform Security for Javaを侵害する可能性があります。脆弱性はOracle Platform Security for Javaに存在しますが、攻撃によって付随する他の製品にも重大な影響を及ぼす可能性があります(範囲の変更を伴います)。この脆弱性を悪用した攻撃が成功すると、Oracle Platform Security for Javaの乗っ取りにつながる恐れがあります。CVSS 3.1基本スコアは8.0であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは以下の通りです。(CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。認証されていない攻撃者がHTTP経由でネットワークアクセスを行うことで簡単に悪用可能な脆弱性により、Oracle Platform Security for Javaが侵害される危険性があります。この脆弱性を用いた攻撃が成功すると、Oracle Platform Security for Javaが乗っ取られる可能性があります。CVSS 3.1 基本スコアは9.8(機密性、完全性および可用性に影響があります)。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。ネットワーク経由でHTTPアクセスが可能な低権限の攻撃者によって簡単に悪用される脆弱性であり、Oracle Platform Security for Javaが侵害される可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle Platform Security for Javaの制御を乗っ取られる結果となる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でHTTPアクセスが可能な認証なしの攻撃者によって容易に悪用される脆弱性であり、Oracle WebCenter Contentが侵害される可能性があります。この脆弱性を利用した攻撃が成功すると、Oracle WebCenter Contentの完全な制御を奪われる結果となる可能性があります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。HTTP経由でネットワークアクセスを持つ低権限の攻撃者が容易に悪用可能な脆弱性により、Oracle Platform Security for Javaが侵害されるおそれがあります。この脆弱性を悪用されると、Oracle Platform Security for Javaが乗っ取られる可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント:Content Server)における脆弱性があります。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。この脆弱性は容易に悪用可能であり、HTTP を介したネットワークアクセスを持つ低権限の攻撃者が Oracle WebCenter Content を侵害する可能性があります。攻撃が成功するには、攻撃者以外の第三者による人的操作が必要です。脆弱性は Oracle WebCenter Content に存在しますが、攻撃が他の製品にも大きな影響を及ぼす可能性があります(範囲の変更)。この脆弱性を悪用した成功した攻撃により、重要なデータやすべての Oracle WebCenter Content アクセス可能なデータの不正な作成、削除、変更、さらには重要なデータへの不正アクセスや、すべての Oracle WebCenter Content アクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 基本スコアは 8.7(機密性および完全性への影響)です。CVSS ベクターは以下の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N)。
Oracle Fusion Middleware の Oracle WebCenter Content 製品(コンポーネント: Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。HTTP 経由でネットワークアクセス可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Content が侵害される可能性があります。この脆弱性は Oracle WebCenter Content に存在しますが、攻撃は追加の製品にも大きな影響を及ぼす可能性があります(範囲の変更を伴います)。この脆弱性が成功裏に攻撃された場合、重要なデータへの不正アクセスや、すべての Oracle WebCenter Content でアクセス可能なデータへ完全にアクセスされる可能性があり、さらに一部のデータに対して不正な更新、挿入、削除が行われる可能性もあります。CVSS 3.1 の基本スコアは 8.5(機密性および完全性に影響)です。CVSS ベクターは次のとおりです。(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能な脆弱性により、T3およびIIOP経由でネットワークアクセスを持つ低権限の攻撃者がOracle WebCenter Enterprise Captureを侵害する可能性があります。この脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃により他の製品にも大きな影響を及ぼす可能性があります(範囲が変更されるためです)。この脆弱性を悪用されると、Oracle WebCenter Enterprise Captureの乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。容易に悪用可能なこの脆弱性により、T3およびIIOPを介したネットワークアクセスを持つ認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害できる可能性があります。この脆弱性を悪用した攻撃に成功すると、Oracle WebCenter Enterprise Captureが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを行うことで、この脆弱性を容易に悪用可能であり、その結果、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃によっては追加の製品に大きな影響を与える可能性があります(スコープの変更が生じます)。この脆弱性に対する攻撃に成功すると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響します。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が難しいものであり、HTTP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle WebCenter Contentを侵害する可能性があります。脆弱性はOracle WebCenter Contentに存在しますが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲の変更による影響を含みます)。この脆弱性を悪用された場合、重要データまたはOracle WebCenter Contentでアクセス可能なすべてのデータに対して許可されていない作成、削除、修正のアクセスや許可されていないアクセス権限を攻撃者が取得する可能性があります。CVSS 3.1の基本スコアは8.7(機密性および完全性に影響があることを示します)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N)となっています。
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)における脆弱性です。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0となっています。簡単に悪用可能な脆弱性により、Oracle WebCenter Contentが実行されているインフラストラクチャに認証されていない攻撃者がログオンでき、その結果、Oracle WebCenter Contentを侵害することが可能です。脆弱性はOracle WebCenter Contentにありますが、攻撃は他の製品にも大きな影響を与える可能性があります(スコープ変更)。この脆弱性への攻撃が成功すると、重要なデータへの不正アクセスや、Oracle WebCenter Contentでアクセス可能なすべてのデータへの完全なアクセスを引き起こす可能性があります。CVSS 3.1基本スコアは7.1(機密性への影響)です。CVSSベクター:(CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
Oracle Fusion MiddlewareのOracle Platform Security for Java製品(コンポーネント:Centralized Thirdparty Jars)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者が容易に悪用できる脆弱性により、Oracle Platform Security for Javaが侵害される恐れがあります。この脆弱性を悪用された場合、Oracle Platform Security for Javaの制御権が奪取される可能性があります。CVSS 3.1基本スコアは8.8(機密性、完全性、可用性に影響があります)。CVSSベクターは次のとおりです: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に存在する脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が容易に悪用可能な脆弱性のため、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃は追加製品にも大きな影響を与える可能性があります(スコープ変更があります)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Captureを乗っ取ることに至る可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)には脆弱性があります。影響を受ける対応バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は、T3およびIIOP経由でネットワークアクセスが可能な権限の低い攻撃者によって容易に悪用され、Oracle WebCenter Enterprise Captureを侵害される恐れがあります。脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃はその他の製品にも大きな影響を及ぼす可能性があります(スコープ変更)。この脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本評価スコアは9.9(機密性、完全性、可用性に影響します)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Enterprise Capture 製品(コンポーネント:Client Bundle)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 および 14.1.2.0.0 です。ネットワーク経由の HTTP アクセスを持つ低権限の攻撃者が簡単に悪用できる脆弱性のため、Oracle WebCenter Enterprise Capture が侵害される可能性があります。この脆弱性は Oracle WebCenter Enterprise Capture に存在しますが、攻撃は他の製品にも大きな影響を与える場合があります(範囲の変更を伴います)。この脆弱性を利用した攻撃が成功すると、Oracle WebCenter Enterprise Capture を乗っ取ることが可能となります。CVSS 3.1 基本スコアは 9.9(機密性、完全性、可用性に影響を与えます)。CVSS ベクター: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 。
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:クライアントバンドル)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は容易に悪用可能であり、T3およびIIOP経由でネットワークアクセスが可能な認証されていない攻撃者がOracle WebCenter Enterprise Captureを侵害できる可能性があります。本脆弱性を悪用されると、Oracle WebCenter Enterprise Captureが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.8で、機密性、完全性、および可用性に影響を与えます。CVSSベクターは次のとおりです:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Enterprise Capture製品(コンポーネント:Client Bundle)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0となっています。ネットワーク経由のT3およびIIOPアクセス権を持つ権限の低い攻撃者により容易に悪用可能な脆弱性であり、Oracle WebCenter Enterprise Captureが侵害される可能性があります。この脆弱性はOracle WebCenter Enterprise Captureに存在しますが、攻撃によって他の製品にも大きな影響を及ぼす可能性があります(影響範囲が拡大します)。この脆弱性を利用した攻撃に成功すると、Oracle WebCenter Enterprise Captureの乗っ取りが発生する可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle Fusion MiddlewareのOracle WebCenter Content製品(コンポーネント:Content Server)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性は悪用が困難ですが、HTTP経由でネットワークアクセスを持つ低権限の攻撃者がOracle WebCenter Contentを侵害する可能性があります。脆弱性はOracle WebCenter Contentに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲の変更)。この脆弱性を悪用された場合、重要なデータや全Oracle WebCenter Contentでアクセス可能なデータの無許可の作成、削除、変更、あるいは重要データへの無許可アクセスや全Oracle WebCenter Contentでアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1基本スコアは8.2(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N)です。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。HTTP経由でネットワークアクセス権を持つ低権限の攻撃者が容易に悪用可能な脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は他の製品にも重大な影響を及ぼす可能性があります(スコープ変更を伴います)。本脆弱性を悪用した攻撃が成功すると、Oracle WebCenter Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。この脆弱性はHTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle WebCenter Portalが侵害される可能性があります。脆弱性を悪用した攻撃の成功はOracle WebCenter Portalの乗っ取りを引き起こす可能性があります。CVSS 3.1基本スコアは8.8であり、機密性、完全性、可用性に影響を与えます。CVSSベクターは次の通りです:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。
Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Runtime Tools)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.1.4.0 と 14.1.2.0.0 です。この脆弱性は、HTTP 経由でネットワークアクセスできる権限の低い攻撃者によって容易に悪用され、Oracle WebCenter Portal を侵害する可能性があります。脆弱性は Oracle WebCenter Portal に存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります(適用範囲が変更されます)。この脆弱性を悪用した攻撃が成功すると、重要なデータやすべての Oracle WebCenter Portal からアクセス可能なデータの不正な作成・削除・変更、重要データへの不正アクセス、またはすべての Oracle WebCenter Portal からアクセス可能なデータへの完全なアクセスが発生する可能性があります。CVSS 3.1 ベーススコアは 9.6(機密性および完全性に影響があります)。CVSS ベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)。
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。低権限の攻撃者がHTTP経由でネットワークアクセスを持つことで、容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は追加の製品にも大きな影響を与える可能性があります(スコープの変更)。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが乗っ取られる可能性があります。CVSS 3.1基本スコアは9.9で、機密性、完全性、可用性に対して大きな影響を与えます。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Oracle Fusion MiddlewareのOracle WebCenter Portal製品(コンポーネント:Runtime Tools)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。認証されていない攻撃者がHTTP経由でネットワークアクセスを利用して容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが乗っ取られる恐れがあります。CVSS 3.1基本スコアは9.8(機密性、完全性、可用性に影響があります)。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)です。
Oracle Fusion Middleware の Oracle WebCenter Portal 製品(コンポーネント:Runtime Tools)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.1.4.0および14.1.2.0.0です。ネットワーク経由でHTTPアクセスが可能な権限の低い攻撃者が容易に悪用できる脆弱性により、Oracle WebCenter Portalが侵害される可能性があります。この脆弱性はOracle WebCenter Portalに存在しますが、攻撃は他の製品にも大きな影響を与える可能性があります(範囲が変更される場合があります)。この脆弱性が成功裏に攻撃された場合、Oracle WebCenter Portalが完全に掌握される可能性があります。CVSS 3.1基本スコアは9.9(機密性、完全性、可用性に影響があります)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)。
Oracle E-Business SuiteのOracle HRMS(フランス)製品(コンポーネント:French HR)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用される脆弱性であり、Oracle HRMS(フランス)が侵害される可能性があります。この脆弱性を悪用する攻撃が成功した場合、重要なデータやOracle HRMS(フランス)でアクセス可能なすべてのデータに対し、無許可での作成、削除、修正が行われたり、無許可のアクセスや完全なアクセス権が得られる可能性があります。CVSS 3.1基本スコアは8.1(機密性および完全性への影響)です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)となっています。
脆弱性情報(JVN) よくある質問
脆弱性を製品名やベンダ名で検索できますか?
はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。
CVSS(深刻度)とは何ですか?
脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。
影響を受ける製品やベンダ企業は分かりますか?
各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。
情報の出典を教えてください。
JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。
出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,332件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。