Oracle Fusion Middleware의 Oracle Coherence 제품(구성 요소: 중앙 집중식 타사 Jar)의 취약점. 영향을 받는 지원 버전은 15.1.1.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle Coherence를 손상시킬 수 있습니다. 취약점이 Oracle Coherence에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 공격이 성공하면 크리에이터에 대한 무단 액세스가 발생할 수 있습니다.
Oracle Fusion Middleware의 Oracle Coherence 제품(구성 요소: 중앙 집중식 타사 Jar)의 취약점. 영향을 받는 지원 버전은 15.1.1.0.0입니다. 쉽게 악용될 수 있는 취약점을 통해 HTTP를 통해 네트워크에 액세스할 수 있는 인증되지 않은 공격자가 Oracle Coherence를 손상시킬 수 있습니다. 취약점이 Oracle Coherence에 있는 동안 공격은 추가 제품(범위 변경)에 심각한 영향을 미칠 수 있습니다. 이 취약점에 대한 성공적인 공격은 중요한 데이터에 대한 무단 액세스 또는 모든 Oracle Coherence 액세스 가능 데이터에 대한 완전한 액세스뿐만 아니라 일부 Oracle Coherence 액세스 가능 데이터에 대한 무단 업데이트, 삽입 또는 삭제 액세스를 초래할 수 있습니다. CVSS 3.1 기본 점수 9.3(기밀성 및 무결성 영향). CVSS 벡터: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N).
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 93.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 93.00 |
VPI 공식 vpi-v1 기준