脅威動向  2026-08-02(日)配信

Oracle WebCenter Contentにおける認証欠如の脆弱性

脆弱性
📰 過去報告:8/1
Oracle Fusion MiddlewareのOracle WebCenter Content製品に、重要な機能に対する認証の欠如に関する脆弱性が存在する。認証なしでネットワーク経由によるHTTPアクセスが可能な攻撃者によって、当該製品が容易に侵害されるおそれがある。攻撃が成功した場合、機密性、完全性、可用性のすべてにおいて深刻な影響を及ぼし、製品の完全な乗っ取りにつながる危険性がある。CVSS v3.1基本スコアは10.0と評価されている。
8/1 報告の WebLogic Server 等に続き、Oracle 関連製品で深刻な脆弱性の公表が続いています。対象製品を利用中の方はパッチ適用や設定の確認を行ってください。
対象ソフト
Oracle WebCenter Contentは、企業のコンテンツ管理やドキュメント共有を統括するためのエンタープライズ向けWebコンテンツ管理・文書管理システムである。
影響
攻撃者が認証なしでネットワーク経由アクセスを行うことにより、Oracle WebCenter Contentの乗っ取りや、機密情報・完全性・可用性の侵害、さらには追加の製品に対する重大な影響を引き起こす可能性がある。
対応策
ベンダーから提供されている情報やJVN DBを参照し、適切なパッチの適用や最新バージョンへのアップデートを実施すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →