| Title | 複数の Red Hat JBoss 製品で使用される Apache Commons FileUpload における任意のファイルに書き込まれる脆弱性 |
|---|---|
| Summary | Red Hat JBoss Enterprise BRMS Platform、JBoss Enterprise Portal Platform、および JBoss Enterprise Web Server で使用される Apache Commons FileUpload の DiskFileItem クラスには、任意のファイルに書き込まれる脆弱性が存在します。 |
| Possible impacts | 第三者により、シリアル化されたインスタンス内の NULL バイトを含むファイル名を介して、任意のファイルに書き込まれる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 15, 2013, midnight |
| Registration Date | Oct. 30, 2013, 4:05 p.m. |
| Last Update | Feb. 4, 2016, 4:51 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| レッドハット |
| JBoss Enterprise Web Server 1.0.2 |
| JBoss Enterprise Web Server 1.0.2 |
| Red Hat JBoss BRMS 5.3.1 |
| Red Hat JBoss BRMS 5.3.1 |
| Red Hat JBoss Portal 4.3 CP07 |
| Red Hat JBoss Portal 5.2.2 |
| Red Hat JBoss Portal 6.0.0 |
| Red Hat JBoss Portal 4.3 CP07 |
| Red Hat JBoss Portal 5.2.2 |
| Red Hat JBoss Portal 6.0.0 |
| オラクル |
| Oracle Communications Applications の Oracle Communications Converged Application Server - Service Controller 6.1 |
| Oracle Communications Applications の Oracle Communications Online Mediation Controller 6.1 |
| Oracle Communications Applications の Oracle Communications Service Broker 6.0, 6.1 |
| Oracle Communications Applications の Oracle Communications Service Broker Engineered System Edition 6.0 |
| Oracle Communications Applications の Oracle Communications Converged Application Server - Service Controller 6.1 |
| Oracle Communications Applications の Oracle Communications Online Mediation Controller 6.1 |
| Oracle Communications Applications の Oracle Communications Service Broker 6.0, 6.1 |
| Oracle Communications Applications の Oracle Communications Service Broker Engineered System Edition 6.0 |
| Oracle Enterprise Manager Grid Control の Enterprise Manager Ops Center 11.1.3 |
| Oracle Enterprise Manager Grid Control の Enterprise Manager Ops Center 12.1.4 |
| Oracle Enterprise Manager Grid Control の Enterprise Manager Ops Center 11.1.3 |
| Oracle Enterprise Manager Grid Control の Enterprise Manager Ops Center 12.1.4 |
| Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition 11.1.1.7 |
| Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition 11.1.1.9 |
| Oracle Fusion Middleware の Oracle Directory Server Enterprise Edition 11.1.1.7 |
| Oracle Fusion Middleware の Oracle Directory Server Enterprise Edition 7.0 |
| Oracle Fusion Middleware の Oracle Traffic Director 11.1.1.7.0 |
| Oracle Fusion Middleware の Oracle WebLogic Portal 10.3.6 |
| Oracle Fusion Middleware の Oracle WebLogic Server 10.3.6.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.1.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.2.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.3.0 |
| Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition 11.1.1.7 |
| Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition 11.1.1.9 |
| Oracle Fusion Middleware の Oracle Directory Server Enterprise Edition 11.1.1.7 |
| Oracle Fusion Middleware の Oracle Directory Server Enterprise Edition 7.0 |
| Oracle Fusion Middleware の Oracle Traffic Director 11.1.1.7.0 |
| Oracle Fusion Middleware の Oracle WebLogic Portal 10.3.6 |
| Oracle Fusion Middleware の Oracle WebLogic Server 10.3.6.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.1.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.2.0 |
| Oracle Fusion Middleware の Oracle WebLogic Server 12.1.3.0 |
| Oracle Industry Applications の Oracle Healthcare Master Person Index 1.x |
| Oracle Industry Applications の Oracle Healthcare Master Person Index 2.x |
| Oracle Industry Applications の Oracle Healthcare Master Person Index 1.x |
| Oracle Industry Applications の Oracle Healthcare Master Person Index 2.x |
| Oracle OpenSSO 3.0-05 |
| Oracle OpenSSO 3.0-05 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年10月30日] 掲載 [2015年01月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2015 Risk Matrices) を追加 ベンダ情報:オラクル (January 2015 Critical Patch Update Released) を追加 [2015年07月29日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2015 Risk Matrices) を追加 ベンダ情報:オラクル (July 2015 Critical Patch Update Released) を追加 [2016年01月28日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2016) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2016 Risk Matrices) を追加 ベンダ情報:オラクル (January 2016 Critical Patch Update Released) を追加 [2016年02月04日] ベンダ情報:レッドハット (RHSA-2016:0070) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| 0 | [2013年10月30日] 掲載 [2015年01月22日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2015 Risk Matrices) を追加 ベンダ情報:オラクル (January 2015 Critical Patch Update Released) を追加 [2015年07月29日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - July 2015) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - July 2015 Risk Matrices) を追加 ベンダ情報:オラクル (July 2015 Critical Patch Update Released) を追加 [2016年01月28日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:オラクル (Oracle Critical Patch Update Advisory - January 2016) を追加 ベンダ情報:オラクル (Text Form of Oracle Critical Patch Update - January 2016 Risk Matrices) を追加 ベンダ情報:オラクル (January 2016 Critical Patch Update Released) を追加 [2016年02月04日] ベンダ情報:レッドハット (RHSA-2016:0070) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance. |
|---|---|
| Publication Date | Oct. 29, 2013, 6:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:38 p.m. |
| Last Update | Nov. 21, 2024, 10:51 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:redhat:jboss_enterprise_portal_platform:5.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:openshift:*:*:*:*:enterprise:*:*:* | 3.1 | ||||
| cpe:2.3:a:redhat:jboss_enterprise_brms_platform:5.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_web_server:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_portal_platform:4.3.0:cp07:*:*:*:*:*:* | |||||
| cpe:2.3:a:redhat:jboss_enterprise_portal_platform:6.0.0:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:ubuntu:ubuntu:10.04:*:lts:*:*:*:*:* | |||||