| タイトル | Oracle Primavera Products Suite の Primavera Gateway における Primavera Desktop Integration に関する脆弱性 |
|---|---|
| 概要 | Oracle Primavera Products Suite の Primavera Gateway には、Primavera Desktop Integration に関する処理に不備があるため、機密性、および可用性に影響のある脆弱性が存在します。 |
| 想定される影響 | リモートの管理者により、情報を取得される、およびサービス運用妨害 (DoS) 攻撃が行われる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年4月18日0:00 |
| 登録日 | 2017年5月30日15:04 |
| 最終更新日 | 2017年5月30日15:04 |
| CVSS3.0 : 重要 | |
| スコア | 8.7 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:H |
| CVSS2.0 : 警告 | |
| スコア | 4.9 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:P/I:N/A:P |
| オラクル |
| Primavera Gateway 1.0 |
| Primavera Gateway 1.1 |
| Primavera Gateway 14.2 |
| Primavera Gateway 15.1 |
| Primavera Gateway 15.2 |
| Primavera Gateway 16.1 |
| Primavera Gateway 16.2 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年05月30日] 掲載 |
2018年2月17日10:37 |
| 概要 | Vulnerability in the Primavera Gateway component of Oracle Primavera Products Suite (subcomponent: Primavera Desktop Integration). Supported versions that are affected are 1.0, 1.1, 14.2, 15.1, 15.2, 16.1 and 16.2. Easily "exploitable" vulnerability allows high privileged attacker with network access via HTTP to compromise Primavera Gateway. While the vulnerability is in Primavera Gateway, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Primavera Gateway accessible data and unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Primavera Gateway. CVSS 3.0 Base Score 8.7 (Confidentiality and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:H). |
|---|---|
| 公表日 | 2017年4月25日4:59 |
| 登録日 | 2021年1月26日13:23 |
| 最終更新日 | 2024年11月21日12:25 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:oracle:primavera_gateway:14.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:16.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:15.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:oracle:primavera_gateway:1.0:*:*:*:*:*:*:* | |||||