更新日 : 2009/01/20 06:01
CVSS v22.6 CVSS v3-
【Oracle WebLogic Server におけるクロスサイトスクリプティングの脆弱性】
2009年1月20日Oracle WebLogic Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Oracle(旧 BEA Systems, Inc.)が提供する Oracle WebLogic Server には、クロスサイトスクリプティングの脆弱性が存在します。 Oracle(旧 BEA Systems, Inc.)が提供する Oracle WebLogic Server は、Java Platform Enterprise Edition 5(JavaEE5)に準拠したアプリケーションサーバです。Oracle WebLogic Server にはクロスサイトスクリプティングの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。 報告者:株式会社セキュアスカイ・テクノロジー 福森 大喜 氏
対象製品
製品:Oracle WebLogic Server
企業:オラクル
深刻度(CVSS)
CVSS v2
2.6
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2009-000007
https://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000007.html
JVN JVN#93431860
http://jvn.jp/jp/JVN93431860/index.html
JVN JVNTA09-015A
http://jvn.jp/cert/JVNTA09-015A/index.html
CVE CVE-2008-5461
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5461
NVD CVE-2008-5461
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-5461
CERT-TA TA09-015A
http://www.us-cert.gov/cas/techalerts/TA09-015A.html
SECUNIA SA33526
http://secunia.com/advisories/33526/
BID 33177
http://www.securityfocus.com/bid/33177
VUPEN VUPEN/ADV-2009-0115
http://www.vupen.com/english/advisories/2009/0115
JVNDB_En JVNDB-2009-000007
http://jvndb.jvn.jp/en/contents/2009/JVNDB-2009-000007.html
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2009/01/20 06:01:00
最終更新日
2009/01/20 06:01:00
「Oracle WebLogic Server」に関する直近の脆弱性情報
もっと見る >>