| Title | Oracle Outside In におけるバッファオーバーフローの脆弱性 |
|---|---|
| Summary | Oracle Outside In は、500 以上のファイル形式をデコードするためのライブラリです。Oracle Outside In には、バッファオーバーフローの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: インターネットイニシアティブ 春山敬宏 氏 |
| Possible impacts | 細工された一太郎ファイルを Oracle Outside In の組み込まれた製品が処理した際に、任意のコードが実行される可能性があります。 |
| Solution | [アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。 |
| Publication Date | July 17, 2013, midnight |
| Registration Date | July 17, 2013, 12:01 p.m. |
| Last Update | Feb. 21, 2014, 6:38 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| マイクロソフト |
| Microsoft Exchange Server 2007 SP3 |
| Microsoft Exchange Server 2010 SP2 および SP3 |
| Microsoft Exchange Server 2013 の累積更新プログラム 1 |
| Microsoft Exchange Server 2013 の累積更新プログラム 2 |
| オラクル |
| Oracle Fusion Middleware の Oracle Outside In Technology 8.3.7 およびそれ以前のバージョン |
| IBM |
| IBM WebSphere Portal 6.0.0.1 未満の 6.0.0 |
| IBM WebSphere Portal 6.0.1 |
| IBM WebSphere Portal 6.1.0.6 CF27 未満の 6.1.0 |
| IBM WebSphere Portal 6.1.5.3 CF27 未満の 6.1.5 |
| IBM WebSphere Portal 7.0.0.2 CF25 未満の 7 |
| IBM WebSphere Portal 8.0.0.1 CF08 未満の 8 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年07月17日] 掲載 [2013年08月23日] 影響を受けるシステム:マイクロソフト (MS13-061) の情報を追加 ベンダ情報:マイクロソフト (MS13-061) を追加 ベンダ情報:富士通 (TA13-225A) を追加 参考情報:National Vulnerability Database (NVD) (CVE-2013-3781) を追加 参考情報:JVN (JVNTA13-225A) を追加 参考情報:IPA 緊急対策情報 (Microsoft 製品の脆弱性対策について(8月)) を追加 参考情報:JPCERT 注意喚起 (JPCERT-AT-2013-0035) を追加 参考情報:警察庁 @police (マイクロソフト社のセキュリティ修正プログラムについて(MS13-059,060,061,062,063,064,065,066)(2013年08月14日)) を追加 参考情報:US-CERT Technical Cyber Security Alert (TA13-225) を追加 [2013年08月28日] ベンダ情報:マイクロソフト ([MS13-061] Microsoft Exchange Server の脆弱性により、リモートでコードが実行される (2013 年 8 月 13 日)) を追加 ベンダ情報:マイクロソフト (2874216 改 Exchange Server 2013年のコンテンツ インデックスを更新します。) を追加 [2014年02月21日] 影響を受けるシステム:IBM (1660640) の情報を追加 ベンダ情報:IBM (1660640) を追加 ベンダ情報:IBM (1660774) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.3.7, 8.4.0, and 8.4.1 allows context-dependent attackers to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2013-3776. |
|---|---|
| Publication Date | July 17, 2013, 10:41 p.m. |
| Registration Date | Jan. 26, 2021, 3:41 p.m. |
| Last Update | Nov. 21, 2024, 10:54 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:oracle:fusion_middleware:8.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:fusion_middleware:8.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:fusion_middleware:8.3.7.0:*:*:*:*:*:*:* | |||||