vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2005-000345

BEA WebLogic Server における JDBC 接続プールに対して shrink および reset を実行される脆弱性

N/A
2007/04/01 00:00
CVE-2005-1742
JVNDB-2005-000345
BEA WebLogic Server における JDBC 接続プールに対して shrink および reset を実行される脆弱性
概要
BEA WebLogic Server には、Monitor セキュリティロールが付与されたユーザが、JDBC 接続プールに対して本来許可されていない操作である shrink または reset の操作を実行可能である脆弱性が存在します。
想定される影響と対策
データベースへの接続を停止させられ、特定のアプリケーションにサービス運用妨害 (DoS) 状態となる可能性があります。
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A 5.0
CVECVE-2005-1742
公表日2005/05/24 00:00
登録日2007/04/01 00:00
更新日2007/04/01 00:00
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。