| JVNDB-2014-002081 | 
| 複数の Oracle Java 製品における Javadoc に関する脆弱性 | 
|
| 
 
Oracle Java SE、JavaFX、および JRockit には、Javadoc に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 3.5 (注意) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 単一機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	IBM
	
		オラクルIBM Domino (旧 IBM Lotus Domino) 8.5.3 Fix Pack 6 およびそれ以前IBM Domino (旧 IBM Lotus Domino) 9.0.1 Fix Pack 1 およびそれ以前IBM InfoSphere Streams 1.0IBM InfoSphere Streams 2.0IBM InfoSphere Streams 3.0IBM InfoSphere Streams 3.1IBM InfoSphere Streams 3.2IBM Lotus Expeditor 6.2.xIBM Notes 8.5.3 Fix Pack 6 およびそれ以前IBM Notes 9.0.1 Fix Pack 1 およびそれ以前 
		日立JavaFX 2.2.51JDK 5.0 Update 61JDK 6 Update 71JDK 7 Update 51JDK 8JRE 5.0 Update 61JRE 6 Update 71JRE 7 Update 51JRE 8Oracle JRockit R27.8.1Oracle JRockit R28.3.1 
		Cosminexus Application Server Enterprise Version 6Cosminexus Application Server Standard Version 6Cosminexus Application Server Version 5 Cosminexus Client Version 6Cosminexus Developer Light Version 6 Cosminexus Developer Professional Version 6 Cosminexus Developer Standard Version 6 Cosminexus Developer Version 5 Cosminexus Developer's Kit for Java(TM) Cosminexus Primary Server BaseCosminexus Studio Version 5uCosminexus Application Server ExpressuCosminexus Application Server LightuCosminexus Application Server Standard-RuCosminexus Application Server -RuCosminexus Application Server Enterprise uCosminexus Application Server Smart Edition uCosminexus Application Server Standard uCosminexus Client uCosminexus Client for Plug-inuCosminexus Developer 01uCosminexus Developer ProfessionaluCosminexus Developer Professional for Plug-inuCosminexus Developer Light uCosminexus Developer Standard uCosminexus Operator uCosminexus Primary Server BaseuCosminexus Server Standard-RuCosminexus Service Architect uCosminexus Service Platform uCosminexus Service Platform - Messaging | 
| 
 
	本脆弱性の影響を受ける日立製品の詳細については、ベンダ情報 HS14-009 をご確認ください。
本脆弱性の影響を受ける IBM 製品の詳細については、ベンダ情報をご確認ください。
 | 
|
| 
 
リモート認証されたユーザにより、情報を改ざんされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	IBM
	
	オラクル
	
	日立
	
		富士通Hitachi Software Vulnerability Information : HS14-009 ソフトウェア製品セキュリティ情報 : HS14-009  | 
|
| 
 
	情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2014-2398 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2014-2398 IPA 重要なセキュリティ情報 : Oracle Java の脆弱性対策について(CVE-2014-0429等) JPCERT 注意喚起 : JPCERT-AT-2014-0017  | 
|
| 
 
	[2014年04月17日]掲載
 [2014年05月13日]
 影響を受けるシステム:日立 (HS14-009) の情報を追加
 ベンダ情報:日立 (HS14-009) を追加
 [2014年06月30日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:IBM (1672080) を追加
 [2014年07月14日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:IBM (1676746) の情報を追加
 ベンダ情報:IBM (1677900) の情報を追加
 [2014年11月10日]
 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新
 ベンダ情報:IBM (1682828) を追加
 [2015年03月16日]
 影響を受けるシステム:内容を更新
 
 |