製品・ソフトウェアに関する情報
オラクルのOracle WebLogic Serverにおけるアクセス制御に関する脆弱性
Title オラクルのOracle WebLogic Serverにおけるアクセス制御に関する脆弱性
Summary

Oracle Fusion MiddlewareのWebLogic Server製品(コンポーネント:コア)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.1.4.0、14.1.1.0.0、14.1.2.0.0、および15.1.1.0.0です。HTTP経由でネットワークアクセス権を持つ高権限の攻撃者が容易に悪用できる脆弱性により、WebLogic Serverが侵害される可能性があります。この脆弱性はWebLogic Serverに存在しますが、攻撃は追加の製品に著しい影響を及ぼす場合があります(範囲の変更を伴います)。この脆弱性の攻撃が成功すると、WebLogic Serverが奪取される可能性があります。CVSS 3.1 基本スコアは9.1であり、機密性、完全性、可用性に影響を及ぼします。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)です。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 17, 2026, midnight
Registration Date June 22, 2026, 11:39 a.m.
Last Update June 22, 2026, 11:39 a.m.
CVSS3.0 : 緊急
Score 9.1
Vector CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Affected System
オラクル
Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 14.1.1.0.0
Oracle WebLogic Server 14.1.2.0.0
Oracle WebLogic Server 15.1.1.0.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年06月22日]
  掲載
June 22, 2026, 11:39 a.m.