| Title | Oracle Sun Products Suite の Oracle Communications Messaging Server コンポーネントにおける脆弱性 |
|---|---|
| Summary | Oracle Sun Products Suite の Oracle Communications Messaging Server (Sun Java System Messaging Server) コンポーネントには、Webmail に関する処理に不備があるため、機密性および完全性に影響のある脆弱性が存在します。 |
| Possible impacts | 第三者により、情報が漏えいする、あるいは情報を改ざんされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 12, 2010, midnight |
| Registration Date | Nov. 9, 2010, 2:47 p.m. |
| Last Update | Dec. 16, 2010, 3:22 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.4 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:N |
| レッドハット |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux Desktop 6 |
| Red Hat Enterprise Linux HPC Node 6 |
| Red Hat Enterprise Linux Server 6 |
| Red Hat Enterprise Linux Workstation 6 |
| ヒューレット・パッカード |
| HP-UX 11.11 |
| HP-UX 11.23 |
| HP-UX 11.31 |
| オラクル |
| Oracle Sun Product Suite 7.0 |
| 日立 |
| Cosminexus Application Server Enterprise Version 6 |
| Cosminexus Application Server Standard Version 6 |
| Cosminexus Application Server Version 5 |
| Cosminexus Client Version 6 |
| Cosminexus Developer Light Version 6 |
| Cosminexus Developer Professional Version 6 |
| Cosminexus Developer Standard Version 6 |
| Cosminexus Developer Version 5 |
| Cosminexus Developer's Kit for Java(TM) |
| Cosminexus Server - Standard Edition Version 4 |
| Cosminexus Server - Web Edition Version 4 |
| Cosminexus Studio - Standard Edition Version 4 |
| Cosminexus Studio - Web Edition Version 4 |
| Cosminexus Studio Version 5 |
| Hitachi Developer's Kit for Java |
| Processing Kit for XML |
| uCosminexus Application Server Enterprise |
| uCosminexus Application Server Standard |
| uCosminexus Client |
| uCosminexus Developer Light |
| uCosminexus Developer Professional |
| uCosminexus Developer Standard |
| uCosminexus Operator |
| uCosminexus Portal Framework エントリセット |
| uCosminexus Service Architect |
| uCosminexus Service Platform |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年11月09日] 掲載 [2010年11月30日] 影響を受けるシステム:レッドハット (RHSA-2010:0865) の情報を追加 ベンダ情報:レッドハット (RHSA-2010:0865) を追加 [2010年12月16日] 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02608) の情報を追加 影響を受けるシステム:日立 (HS10-030) の情報を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02608) を追加 ベンダ情報:日立 (HS10-030) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in the Oracle Communications Messaging Server (Sun Java System Messaging Server) component in Oracle Sun Products Suite 7.0 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Webmail. NOTE: the previous information was obtained from the October 2010 CPU. Oracle has not commented on claims from a reliable downstream vendor that the Kerberos implementation does not properly check AP-REQ requests, which allows attackers to cause a denial of service in the JVM. NOTE: CVE has not investigated the apparent discrepancy between the two vendors regarding the consequences of this issue. |
|---|---|
| Publication Date | Oct. 15, 2010, 3 a.m. |
| Registration Date | Jan. 29, 2021, 11:06 a.m. |
| Last Update | Nov. 21, 2024, 10:19 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:oracle:sun_products_suite:7.0:*:*:*:*:*:*:* | |||||