CVE ID: CVE-2018-1904 説明: IBM WebSphere Application Server では、信頼できないソースからの直列化されたオブジェクトを含む管理用クライアントクラスを通じて、リモート攻撃者が任意のJavaコードを実行できる可能性があります。 CVSS Base Score: 8.1 CVSS Temporal Score: 現在のスコアへのリンク CVSS Environment Score: 未定義 CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H) 影響を受ける製品とバージョン: - バージョン 9.0 - バージョン 8.5 - バージョン 8.0 - バージョン 7.0 修正/対策: - 各指定製品に対して、該当するAPARを含むインターIM_FIX、Fix Pack、またはPTFを適用してください。 - 異なるバージョンごとの具体的な修正詳細は本文で提供されています。 推奨事項: あなたのバージョンに対して詳述されている通りにアップグレードし、修正を適用してください。