| JVNDB-2022-007709 | 
| spring cloud gateway における言語構文の表現に使用される特殊な要素の不適切な無効化に関する脆弱性 | 
|
| 
 
spring cloud gateway には、言語構文の表現に使用される特殊な要素の不適切な無効化に関する脆弱性が存在します。
 
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 10.0 (緊急) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 不要影響の想定範囲: 変更あり機密性への影響(C): 高完全性への影響(I): 高可用性への影響(A): 高 
  CVSS v2 による深刻度基本値: 6.8 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	VMware
	
	オラクル
	
		Oracle Commerce Guided Search Oracle Communications Cloud Native Core Binding Support Function Oracle Communications Cloud Native Core Console Oracle Communications Cloud Native Core Network Exposure Function Oracle Communications Cloud Native Core Network Function Cloud Native Environment Oracle Communications Cloud Native Core Network Repository Function Oracle Communications Cloud Native Core Network Slice Selection Function Oracle Communications Cloud Native Core Security Edge Protection Proxy Oracle Communications Cloud Native Core Service Communication Proxy  | 
| 
 
	本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
 | 
|
| 
 
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	VMware
	
	オラクル
	
 | 
|
| 
 
	言語構文の表現に使用される特殊な要素の不適切な無効化(CWE-917) [NVD評価] | 
|
| 
 
	CVE-2022-22947 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2022-22947 CISA Known Exploited Vulnerabilities Catalog : CVE-2022-22947  | 
|
| 
 
 
 |