【活用ガイド】

JVNDB-2005-000876

Oracle 製品群に複数の脆弱性

概要

様々な Oracle 製品およびそのコンポーネントに複数の脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


オラクル
  • Oracle Application Server 10g
  • Oracle Database 10g
  • Oracle E-Business Suite 11i
  • Oracle Enterprise Manager 10g
  • Oracle JInitiator

想定される影響

対象製品により異なりますが、遠隔から第三者が任意のコマンドやコードを実行したり、データベースの情報漏洩、サービス運用妨害(Denial-of-Service,DoS)攻撃が行なわれる可能性があります。
対策

ベンダ情報

オラクル
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNTA05-194A
  2. US-CERT Vulnerability Note : VU#613562
  3. US-CERT Technical Cyber Security Alert : TA05-194A
  4. SecurityFocus : 14279
  5. SecurityFocus : 14238
  6. FrSIRT Advisories : FrSIRT/ADV-2005-1074
更新履歴

  • [2009年04月03日]
      掲載