Tech Insights

【CVE-2024-47485】Hikvision hikcentral masterにCSVファイルの深刻な脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-47485】Hikvision hikcentral masterにCSV...

Hangzhou Hikvision Digital Technologyのhikcentral master 2.0.0から2.3.0未満のバージョンに、CSVファイル内の数式要素の中和に関する深刻な脆弱性が発見された。CVSSスコア9.8の緊急性の高い脆弱性であり、特権レベルや利用者の関与なしで攻撃が可能。情報漏洩やサービス妨害など重大な影響が懸念される。早急なパッチ適用が推奨される。

【CVE-2024-47485】Hikvision hikcentral masterにCSV...

Hangzhou Hikvision Digital Technologyのhikcentral master 2.0.0から2.3.0未満のバージョンに、CSVファイル内の数式要素の中和に関する深刻な脆弱性が発見された。CVSSスコア9.8の緊急性の高い脆弱性であり、特権レベルや利用者の関与なしで攻撃が可能。情報漏洩やサービス妨害など重大な影響が懸念される。早急なパッチ適用が推奨される。

【CVE-2024-10080】wp easy post types 1.4.4にXSS脆弱性、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-10080】wp easy post types 1.4.4にXSS脆弱性...

New Signatureが開発するWordPress用プラグインwp easy post types 1.4.4およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-10080として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、攻撃条件の複雑さが低く、情報の取得や改ざんのリスクが指摘されている。

【CVE-2024-10080】wp easy post types 1.4.4にXSS脆弱性...

New Signatureが開発するWordPress用プラグインwp easy post types 1.4.4およびそれ以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-10080として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、攻撃条件の複雑さが低く、情報の取得や改ざんのリスクが指摘されている。

【CVE-2024-9425】WordPressプラグインadvanced category and custom taxonomy imageにクロスサイトスクリプティングの脆弱性が発見、情報漏洩の

【CVE-2024-9425】WordPressプラグインadvanced category ...

WordPressプラグインadvanced category and custom taxonomy imageにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9425として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。影響を受けるバージョンは1.1.0未満で、開発元からの対策情報の確認が推奨される。

【CVE-2024-9425】WordPressプラグインadvanced category ...

WordPressプラグインadvanced category and custom taxonomy imageにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9425として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。影響を受けるバージョンは1.1.0未満で、開発元からの対策情報の確認が推奨される。

【CVE-2024-9382】rocketthemeのWordPressプラグインgantry 4.1.21にXSS脆弱性、情報漏洩のリスクに警戒

【CVE-2024-9382】rocketthemeのWordPressプラグインgantry...

rocketthemeのWordPressプラグインgantry 4.1.21およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権不要かつ攻撃条件の複雑さが低いため、情報漏洩や改ざんのリスクが指摘されている。早急な対策が推奨される。

【CVE-2024-9382】rocketthemeのWordPressプラグインgantry...

rocketthemeのWordPressプラグインgantry 4.1.21およびそれ以前のバージョンにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVSSスコア6.1の警告レベルで、特権不要かつ攻撃条件の複雑さが低いため、情報漏洩や改ざんのリスクが指摘されている。早急な対策が推奨される。

【CVE-2024-9373】WordPress用elemenda 0.0.2にクロスサイトスクリプティングの脆弱性、早急な対応が必要に

【CVE-2024-9373】WordPress用elemenda 0.0.2にクロスサイトス...

dankedevのWordPress用プラグインelemenda 0.0.2以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4で評価され、攻撃条件の複雑さが低く実行が容易であることが指摘されている。情報の取得や改ざんのリスクが存在するため、影響を受けるバージョンのユーザーは早急な対応が推奨される。

【CVE-2024-9373】WordPress用elemenda 0.0.2にクロスサイトス...

dankedevのWordPress用プラグインelemenda 0.0.2以前のバージョンにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア5.4で評価され、攻撃条件の複雑さが低く実行が容易であることが指摘されている。情報の取得や改ざんのリスクが存在するため、影響を受けるバージョンのユーザーは早急な対応が推奨される。

【CVE-2024-9206】WordPress用プラグインmas companies for wp job managerにXSS脆弱性、情報漏洩のリスクに警戒

【CVE-2024-9206】WordPress用プラグインmas companies for...

madrasthemesが開発するWordPress用プラグインmas companies for wp job managerにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルに分類されるこの脆弱性は、バージョン1.0.14未満に影響を及ぼし、情報の取得や改ざんのリスクが存在する。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対応が推奨される。

【CVE-2024-9206】WordPress用プラグインmas companies for...

madrasthemesが開発するWordPress用プラグインmas companies for wp job managerにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVSSスコア6.1の警告レベルに分類されるこの脆弱性は、バージョン1.0.14未満に影響を及ぼし、情報の取得や改ざんのリスクが存在する。攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対応が推奨される。

【CVE-2024-9364】WordPress用sendgridに認証欠如の脆弱性、情報改ざんのリスクが深刻な問題に

【CVE-2024-9364】WordPress用sendgridに認証欠如の脆弱性、情報改ざ...

Smackcodersのsendgrid 1.4およびそれ以前のバージョンで認証の欠如に関する脆弱性が発見された。CVSSv3での深刻度基本値は4.3で、攻撃条件の複雑さは低く、特権レベルも低い状態での攻撃が可能とされている。情報改ざんのリスクが指摘されており、早急な対策が必要とされている状況だ。

【CVE-2024-9364】WordPress用sendgridに認証欠如の脆弱性、情報改ざ...

Smackcodersのsendgrid 1.4およびそれ以前のバージョンで認証の欠如に関する脆弱性が発見された。CVSSv3での深刻度基本値は4.3で、攻撃条件の複雑さは低く、特権レベルも低い状態での攻撃が可能とされている。情報改ざんのリスクが指摘されており、早急な対策が必要とされている状況だ。

【CVE-2024-47487】hikcentral professionalにSQLインジェクションの脆弱性、情報漏洩やシステム改ざんのリスクが発生

【CVE-2024-47487】hikcentral professionalにSQLインジェ...

Hangzhou Hikvision Digital Technologyのhikcentral professionalにおいて、SQLインジェクションの脆弱性が発見された。バージョン2.0.0から2.6.1未満が影響を受け、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃者による情報取得や改ざん、サービス運用妨害の可能性があり、早急な対策が必要とされている。

【CVE-2024-47487】hikcentral professionalにSQLインジェ...

Hangzhou Hikvision Digital Technologyのhikcentral professionalにおいて、SQLインジェクションの脆弱性が発見された。バージョン2.0.0から2.6.1未満が影響を受け、CVSSスコア8.8の重要な脆弱性として評価されている。攻撃者による情報取得や改ざん、サービス運用妨害の可能性があり、早急な対策が必要とされている。

【CVE-2024-10055】WordPress用click to chatにXSS脆弱性、情報取得や改ざんのリスクに警告

【CVE-2024-10055】WordPress用click to chatにXSS脆弱性、...

Ninja TeamのWordPress用プラグインclick to chatにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-10055として識別され、CVSS v3による深刻度基本値は5.4(警告)。影響を受けるバージョンはclick to chat 2.3.4未満で、情報取得や改ざんのリスクがあるため、早急な対応が必要とされている。

【CVE-2024-10055】WordPress用click to chatにXSS脆弱性、...

Ninja TeamのWordPress用プラグインclick to chatにおいて、クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-10055として識別され、CVSS v3による深刻度基本値は5.4(警告)。影響を受けるバージョンはclick to chat 2.3.4未満で、情報取得や改ざんのリスクがあるため、早急な対応が必要とされている。

【CVE-2024-10071】ESAFENETのcdg 5にSQLインジェクションの脆弱性、情報漏洩やDoSのリスクに警戒

【CVE-2024-10071】ESAFENETのcdg 5にSQLインジェクションの脆弱性、...

ESAFENETのcdg 5に深刻なSQLインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は8.8と高く、攻撃条件の複雑さは低いとされている。この脆弱性により、情報漏洩や改ざん、サービス運用妨害などのリスクが想定され、早急な対策が必要とされている。

【CVE-2024-10071】ESAFENETのcdg 5にSQLインジェクションの脆弱性、...

ESAFENETのcdg 5に深刻なSQLインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は8.8と高く、攻撃条件の複雑さは低いとされている。この脆弱性により、情報漏洩や改ざん、サービス運用妨害などのリスクが想定され、早急な対策が必要とされている。

【CVE-2024-7993】オートデスクRevit 2024-2025に境界外書き込みの脆弱性、情報取得やDoS攻撃のリスクも

【CVE-2024-7993】オートデスクRevit 2024-2025に境界外書き込みの脆弱...

オートデスク株式会社のRevitに重大な脆弱性が発見された。CVE-2024-7993として識別されるこの脆弱性は、Revit 2024の2024.2.2未満およびRevit 2025の2025.3未満のバージョンに影響を与える。CVSSスコア7.8と評価され、情報取得、改ざん、DoS攻撃のリスクがある。ベンダーはアドバイザリとパッチ情報を公開し、ユーザーに迅速な対応を呼びかけている。

【CVE-2024-7993】オートデスクRevit 2024-2025に境界外書き込みの脆弱...

オートデスク株式会社のRevitに重大な脆弱性が発見された。CVE-2024-7993として識別されるこの脆弱性は、Revit 2024の2024.2.2未満およびRevit 2025の2025.3未満のバージョンに影響を与える。CVSSスコア7.8と評価され、情報取得、改ざん、DoS攻撃のリスクがある。ベンダーはアドバイザリとパッチ情報を公開し、ユーザーに迅速な対応を呼びかけている。

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆弱性、情報改ざんのリスクに早急な対応が必要

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆...

WordPressプラグインのPaytiumにおいて認証の欠如に関する重大な脆弱性が発見された。影響を受けるバージョンはPaytium 4.4.0未満で、CVSSスコアは4.3と警告レベルに分類されている。攻撃条件の複雑さは低く、特権レベルも低いため、情報改ざんのリスクが存在する。開発元はすでに対策版をリリースしており、早急なアップデートによる対応が推奨されている。

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆...

WordPressプラグインのPaytiumにおいて認証の欠如に関する重大な脆弱性が発見された。影響を受けるバージョンはPaytium 4.4.0未満で、CVSSスコアは4.3と警告レベルに分類されている。攻撃条件の複雑さは低く、特権レベルも低いため、情報改ざんのリスクが存在する。開発元はすでに対策版をリリースしており、早急なアップデートによる対応が推奨されている。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-47188】suricata 7.0.7未満にDoS攻撃の脆弱性、暗号アルゴリズムの実装に問題

【CVE-2024-47188】suricata 7.0.7未満にDoS攻撃の脆弱性、暗号アル...

oisfは2024年10月16日、suricata 7.0.7未満のバージョンに暗号アルゴリズムの使用に関する脆弱性が存在することを公開した。CVSSv3による深刻度基本値は7.5と重要度が高く、攻撃元区分はネットワーク、攻撃条件の複雑さは低い。本脆弱性が悪用された場合、対象システムがサービス運用妨害(DoS)状態に陥る可能性があり、早急な対応が求められる。

【CVE-2024-47188】suricata 7.0.7未満にDoS攻撃の脆弱性、暗号アル...

oisfは2024年10月16日、suricata 7.0.7未満のバージョンに暗号アルゴリズムの使用に関する脆弱性が存在することを公開した。CVSSv3による深刻度基本値は7.5と重要度が高く、攻撃元区分はネットワーク、攻撃条件の複雑さは低い。本脆弱性が悪用された場合、対象システムがサービス運用妨害(DoS)状態に陥る可能性があり、早急な対応が求められる。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情報取得や改ざんのリスクが発生

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウェアの重大な脆弱性を公開、情報改ざんとDoS攻撃のリスクに

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにおけるOSコマンドインジェクションの脆弱性を公開した。CVSSスコア8.2と評価される重要な脆弱性で、特権不要でネットワークからの攻撃が可能。影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満および11.2.5未満、Cisco ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃のリスクがある。

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにおけるOSコマンドインジェクションの脆弱性を公開した。CVSSスコア8.2と評価される重要な脆弱性で、特権不要でネットワークからの攻撃が可能。影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満および11.2.5未満、Cisco ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃のリスクがある。

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウェアに重大な脆弱性、情報漏洩とDoSのリスクに警戒

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにOSコマンドインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2の重要な脆弱性として分類され、攻撃条件の複雑さが低く設定されており、高い特権レベルを持つ攻撃者であれば利用者の関与なしに攻撃を実行できる可能性がある。情報の取得や改ざん、サービス運用妨害のリスクが存在する。

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにOSコマンドインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2の重要な脆弱性として分類され、攻撃条件の複雑さが低く設定されており、高い特権レベルを持つ攻撃者であれば利用者の関与なしに攻撃を実行できる可能性がある。情報の取得や改ざん、サービス運用妨害のリスクが存在する。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証回避とDoS攻撃のリスクに警戒

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウェアに重大な脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認された脆弱性、複数バージョンでパッチ適用が必要に

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認...

Oracle Database ServerのOracle Database Coreに完全性に影響のある脆弱性が発見された。この脆弱性はOracle Database 19.3から19.24、21.3から21.15、23.4から23.5のバージョンに影響を与え、CVSS v3での深刻度基本値は4.3と評価されている。攻撃条件の複雑さは低く、リモート認証されたユーザによる情報改ざんのリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認...

Oracle Database ServerのOracle Database Coreに完全性に影響のある脆弱性が発見された。この脆弱性はOracle Database 19.3から19.24、21.3から21.15、23.4から23.5のバージョンに影響を与え、CVSS v3での深刻度基本値は4.3と評価されている。攻撃条件の複雑さは低く、リモート認証されたユーザによる情報改ざんのリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大な脆弱性、情報漏洩とデータ改ざんのリスクに警戒

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大...

Oracle E-Business Suite 12.2.11から12.2.13において、Oracle Applications ManagerのDiagnosticsに関する処理の不備による重大な脆弱性が発見された。CVSSスコア8.1と高い値を示し、認証済みユーザーによる情報取得やデータ改ざんのリスクが指摘されている。オラクル社は正式な対策パッチを公開しており、影響を受ける組織への早急な対応を呼びかけている。

【CVE-2024-21268】Oracle E-Business Suite 12.2に重大...

Oracle E-Business Suite 12.2.11から12.2.13において、Oracle Applications ManagerのDiagnosticsに関する処理の不備による重大な脆弱性が発見された。CVSSスコア8.1と高い値を示し、認証済みユーザーによる情報取得やデータ改ざんのリスクが指摘されている。オラクル社は正式な対策パッチを公開しており、影響を受ける組織への早急な対応を呼びかけている。

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとDoS攻撃のリスクが発生

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとD...

Oracle MySQLのMySQL Connectors 9.0.0およびそれ以前のバージョンにおいて、Connector/ODBCに関する処理の不備が発見された。この脆弱性は完全性および可用性に影響を与え、リモートからの攻撃による情報改ざんやサービス運用妨害のリスクが存在する。CVSSによる深刻度基本値は6.5で警告レベルと評価されており、Oracleは2024年10月のCritical Patch Updateで正式な対策を公開している。

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとD...

Oracle MySQLのMySQL Connectors 9.0.0およびそれ以前のバージョンにおいて、Connector/ODBCに関する処理の不備が発見された。この脆弱性は完全性および可用性に影響を与え、リモートからの攻撃による情報改ざんやサービス運用妨害のリスクが存在する。CVSSによる深刻度基本値は6.5で警告レベルと評価されており、Oracleは2024年10月のCritical Patch Updateで正式な対策を公開している。

【CVE-2024-21251】Oracle Database ServerのJava VMに脆弱性、完全性への影響で情報改ざんのリスクが浮上

【CVE-2024-21251】Oracle Database ServerのJava VMに...

オラクル社がOracle Database ServerのJava VMに完全性に影響のある脆弱性を発見したと発表した。CVSSスコア3.1の注意レベルとされ、Oracle Database 19.3から23.5までの広範囲のバージョンに影響が及ぶ。攻撃条件は複雑だが特権レベルは低く、リモート認証されたユーザーによる情報改ざんのリスクが存在する。Oracle Critical Patch Updateによる対策が公開されており、早急な対応が推奨される。

【CVE-2024-21251】Oracle Database ServerのJava VMに...

オラクル社がOracle Database ServerのJava VMに完全性に影響のある脆弱性を発見したと発表した。CVSSスコア3.1の注意レベルとされ、Oracle Database 19.3から23.5までの広範囲のバージョンに影響が及ぶ。攻撃条件は複雑だが特権レベルは低く、リモート認証されたユーザーによる情報改ざんのリスクが存在する。Oracle Critical Patch Updateによる対策が公開されており、早急な対応が推奨される。

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-12.2.13にUser Interface脆弱性、機密情報漏洩のリスクが発生

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-...

オラクルはOracle E-Business Suite 12.2.7から12.2.13において、User Interfaceに関する処理に不備がある脆弱性を公開した。CVSSスコアは8.1と重要度が高く、攻撃条件の複雑さが低いため早急な対応が必要となっている。リモート認証されたユーザーにより機密情報の取得や改ざんが可能な状態であり、ベンダー情報を参照した適切な対策が求められている。

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-...

オラクルはOracle E-Business Suite 12.2.7から12.2.13において、User Interfaceに関する処理に不備がある脆弱性を公開した。CVSSスコアは8.1と重要度が高く、攻撃条件の複雑さが低いため早急な対応が必要となっている。リモート認証されたユーザーにより機密情報の取得や改ざんが可能な状態であり、ベンダー情報を参照した適切な対策が求められている。

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-12.2.13に深刻な脆弱性、情報漏洩と改ざんのリスクが発生

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月15日、Oracle E-Business Suite 12.2.3から12.2.13のOracle Advanced PricingにおけるPrice List処理に重大な脆弱性があることを公表した。CVSSスコア8.1の重要度で【CVE-2024-21266】として識別されたこの脆弱性は、リモート認証ユーザーによる情報取得や改ざんを可能にする恐れがある。Oracle Critical Patch Update Advisory - October 2024で正式な対策が公開されている。

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月15日、Oracle E-Business Suite 12.2.3から12.2.13のOracle Advanced PricingにおけるPrice List処理に重大な脆弱性があることを公表した。CVSSスコア8.1の重要度で【CVE-2024-21266】として識別されたこの脆弱性は、リモート認証ユーザーによる情報取得や改ざんを可能にする恐れがある。Oracle Critical Patch Update Advisory - October 2024で正式な対策が公開されている。

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻な脆弱性、情報漏洩と改ざんのリスクに早急な対応が必要

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻...

Oracle E-Business Suite 12.2.12から12.2.13のCost Planningに重大な脆弱性が発見された。CVSSスコア8.1の高い深刻度で評価され、機密性と完全性に深刻な影響を及ぼす可能性がある。リモート認証されたユーザによる情報の取得や改ざんのリスクが存在するため、Critical Patch Updateによる早急な対策が推奨される。

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻...

Oracle E-Business Suite 12.2.12から12.2.13のCost Planningに重大な脆弱性が発見された。CVSSスコア8.1の高い深刻度で評価され、機密性と完全性に深刻な影響を及ぼす可能性がある。リモート認証されたユーザによる情報の取得や改ざんのリスクが存在するため、Critical Patch Updateによる早急な対策が推奨される。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAuctions機能に重大な脆弱性、情報漏洩のリスクに早急な対応が必要

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-12.2.13に深刻な脆弱性、機密性と完全性への影響が深刻に

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月22日、Oracle E-Business Suite 12.2.3から12.2.13のCommon Componentsに関する重要な脆弱性を公開した。CVSSスコア8.1の高い深刻度を持つこの脆弱性は、リモートからの認証された攻撃者による情報取得や改ざんのリスクをもたらす。特に機密性と完全性への影響が高く評価されており、早急な対策が推奨されている。

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月22日、Oracle E-Business Suite 12.2.3から12.2.13のCommon Componentsに関する重要な脆弱性を公開した。CVSSスコア8.1の高い深刻度を持つこの脆弱性は、リモートからの認証された攻撃者による情報取得や改ざんのリスクをもたらす。特に機密性と完全性への影響が高く評価されており、早急な対策が推奨されている。

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-12.2.13に重大な脆弱性、Field Service Engineer Portalでの情報漏洩のリス

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-...

Oracleは2024年10月のCritical Patch Updateで、Oracle E-Business Suite 12.2.3から12.2.13のOracle Field Serviceに重大な脆弱性が存在することを公開した。Field Service Engineer Portalの処理に不備があり、不正な認証によって情報漏洩や改ざんのリスクが発生。CVSS基本値8.1の深刻度で、早急な対応が必要とされている。

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-...

Oracleは2024年10月のCritical Patch Updateで、Oracle E-Business Suite 12.2.3から12.2.13のOracle Field Serviceに重大な脆弱性が存在することを公開した。Field Service Engineer Portalの処理に不備があり、不正な認証によって情報漏洩や改ざんのリスクが発生。CVSS基本値8.1の深刻度で、早急な対応が必要とされている。

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆弱性、情報漏洩とデータ改ざんのリスクに警戒

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆...

Oracle社のPeopleSoft Enterprise ELM 9.2において、Enterprise Learning Managementの処理に不備がある脆弱性が発見された。CVSSスコアは5.4で警告レベルとされ、攻撃条件の複雑さは低い。リモートからの認証された攻撃者により情報漏洩やデータ改ざんのリスクがあり、Oracleは正式な対策を公開している。システム管理者は早急な対応が求められる。

【CVE-2024-21286】PeopleSoft Enterprise ELM 9.2に脆...

Oracle社のPeopleSoft Enterprise ELM 9.2において、Enterprise Learning Managementの処理に不備がある脆弱性が発見された。CVSSスコアは5.4で警告レベルとされ、攻撃条件の複雑さは低い。リモートからの認証された攻撃者により情報漏洩やデータ改ざんのリスクがあり、Oracleは正式な対策を公開している。システム管理者は早急な対応が求められる。

HOT TOPICS