脆弱性
Oracle Fusion MiddlewareのHelidon製品(Imperative Web Serverコンポーネント)に、アクセス制御に関する脆弱性が存在する。ネットワーク経由でHTTPを使い、認証されていない攻撃者が比較的容易に悪用できる状態にある。この脆弱性はHelidon自体の侵害に留まらず、連携する他の製品やシステムにまで重大な影響を及ぼす(スコープ変更)可能性がある点が極めて重大である。CVSS 3.1の基本スコアは9.9と算出されており、最優先での対応が求められる。
対象ソフト
HelidonはJavaマイクロサービスを開発するためのオープンソース・ライブラリ・セットであり、Oracle Fusion Middlewareの一部として提供されている。高パフォーマンスなクラウド・ネイティブ・アプリケーションの基盤として利用される。
影響
攻撃が成功すると、重要なデータやHelidonでアクセス可能なすべてのデータに対し、権限のない作成、削除、または変更が行われる恐れがある。また、一部のデータの不正読み取りや、部分的なサービス拒否(DoS)を引き起こされる可能性がある。