CVE-2010-3573
ثغرة غير محددة في مكوّن Networking في Oracle Java SE وJava for Business 6 Update 21 و5.0 Update 25 تتيح للمهاجمين عن بُعد التأثير على السرية والنزاهة والتوافر...
- تم النشر
- 19/10/2010
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 20/10/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن Networking في Oracle Java SE وJava for Business 6 Update 21 و5.0 Update 25 تتيح للمهاجمين عن بُعد التأثير على السرية والنزاهة والتوافر عبر نواقل غير معروفة. ملاحظة: تم الحصول على المعلومات السابقة من CPU لشهر أكتوبر 2010. لم تعلّق Oracle على الادعاءات الواردة من مورّد تابع موثوق بأن هذه الثغرة مرتبطة بعدم التحقق من صحة ترويسات الطلبات في فئة HttpURLConnection عندما يتم تعيينها بواسطة applets، مما يسمح للمهاجمين عن بُعد بتجاوز سياسة الأمان المقصودة.
المصادر
1Roberto Suggi Liverani · windows · 20/10/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.