Oracle Fusion Middleware의 Oracle Coherence 제품에 존재하는 취약점입니다(구성 요소: Caching,CacheStore,Invocation). 영향을 받는 지원 버전은 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 및 12.2.1.4.0입니다. 쉽게 악용할 수 있는 이 취약점은 T3를 통한 네트워크 접근 권한이 있는 인증되지 않은 공격자가 Oracle Coherence를 침해할 수 있게 합니다. 이 취약점에 대한 공격이 성공하면 Oracle Coherence가 장악될 수 있습니다. CVSS 3.0 기본 점수는 9.8입니다(기밀성, 무결성 및 가용성 영향). CVSS 벡터: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Oracle Fusion Middleware의 Oracle Coherence 제품에 존재하는 취약점입니다(구성 요소: Caching,CacheStore,Invocation). 영향을 받는 지원 버전은 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 및 12.2.1.4.0입니다. 쉽게 악용할 수 있는 이 취약점은 T3를 통한 네트워크 접근 권한이 있는 인증되지 않은 공격자가 Oracle Coherence를 침해할 수 있게 합니다. 이 취약점에 대한 공격이 성공하면 Oracle Coherence가 장악될 수 있습니다. CVSS 3.0 기본 점수는 9.8입니다(기밀성, 무결성 및 가용성 영향). CVSS 벡터: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Caching,CacheStore,Invocation). Supported versions that are affected are 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle Coherence. Successful attacks of this vulnerability can result in takeover of Oracle Coherence. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).