「Oracle Outside In 8.4.1 より前のバージョン」には、DoSの脆弱性(CVE-2013-3776)が存在する。細工された Hangul Word Processor ファイルを Oracle Outside In の組み込まれた製品が処理した際に、Oracle Outside In のプロセスがハングする可能性がある。また「Oracle Outside In 8.3.7 およびそれ以前のバージョン」には、バッファオーバーフローの脆弱性(CVE-2013-3781)が存在する。細工された一太郎ファイルを Oracle Outside In の組み込まれた製品が処理した際に、任意のコードが実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》