CVE-2013-0431
ثغرة تجاوز بيئة الحماية في Oracle JRE
- تم النشر
- 31/01/2013
- محدث
- 14/08/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/02/2013
ثغرة تجاوز بيئة الحماية في Oracle JRE
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ثغرة غير محددة في مكوّن بيئة تشغيل جافا (JRE) في Oracle Java SE 7 حتى التحديث 11، وOpenJDK 7، تسمح للمهاجمين عن بُعد بمساعدة المستخدم بتجاوز الصندوق الرملي الأمني لجافا عبر نواقل غير محددة تتعلق بـ JMX، والمعروفة باسم «المسألة 52»، وهي ثغرة مختلفة عن CVE-2013-1490.
Metasploit · multiple · 25/02/2013
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.