脆弱性
📰 過去報告:7/27
Oracle Application Testing Suiteにアクセス制御に関する脆弱性が存在する。TCP経由でネットワークアクセスが可能な認証されていない攻撃者により、容易に悪用される可能性がある。攻撃が成功した場合、Oracle Application Testing Suiteの制御権が奪われ、機密性、完全性、可用性に深刻な影響を及ぼす恐れがある。CVSS v3.1のベーススコアは9.8と評価されている。
7/27 報告事例と同様、認証不要でリモート攻撃が可能なCVSS 9.8の深刻な脆弱性です。自社環境における対象製品の導入状況を至急確認してください。
対象ソフト
オラクルが提供するWebアプリケーションのテスト自動化や負荷テストなどの品質管理を行うための統合テストソリューションであり、企業の情報システム開発や品質検証環境で利用される。
影響
Oracle Application Testing Suiteの制御権が奪われ、機密情報への不正アクセス、データの改ざん、システムの可用性低下や停止などの深刻な被害が生じる。
対応策
JVN DBを参照し、提供されているパッチの適用や最新バージョンへのアップデートを実施すること。