CVE-2010-3563
ثغرة غير محددة في مكوّن النشر (Deployment) في Oracle Java SE وJava for Business 6 Update 21 تسمح للمهاجمين عن بُعد بالتأثير على السرية والنزاهة والتوافر عبر...
- تم النشر
- 19/10/2010
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 22/01/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن النشر (Deployment) في Oracle Java SE وJava for Business 6 Update 21 تسمح للمهاجمين عن بُعد بالتأثير على السرية والنزاهة والتوافر عبر ناقلات غير معروفة. ملاحظة: تم الحصول على المعلومات السابقة من CPU لشهر أكتوبر 2010. لم تعلّق Oracle على ادعاءات باحث موثوق بأن هذا الأمر مرتبط بـ "كيفية استرداد Web Start لسياسات الأمان"، وBasicServiceImpl، وسياسات مزورة تتجاوز قيود وضع الحماية (sandbox).
المصادر
1Metasploit · multiple · 22/01/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.