Oracle AnalyticsのOracle Business Intelligence Enterprise Edition製品(コンポーネント:Oracle Analytics Cloud)における脆弱性です。影響を受けるサポート対象バージョンは7.6.0.0.0および8.2.0.0.0です。ログイン権限のある低権限攻撃者が容易に悪用できるこの脆弱性により、Oracle Business Intelligence Enterprise Editionが実行されているインフラストラクチャに対して侵害が可能となります。この脆弱性を利用した攻撃に成功すると、重要なデータまたはOracle Business Intelligence Enterprise Editionでアクセス可能なすべてのデータに対して無許可の作成、削除、修正アクセスが行われるほか、重要なデータへの無許可アクセスやすべてのアクセス可能データへの完全なアクセスが生じる可能性があります。CVSS 3.1基本スコアは7.1(機密性及び完全性に影響)です。CVSSベクターは(CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)です。
|