CVE-2013-2465
ثغرة غير محددة في Oracle Java SE
- تم النشر
- 18/06/2013
- محدث
- 22/10/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 19/08/2013
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية غير محددة في مكوّن Java Runtime Environment (JRE) في Oracle Java SE 7 Update 21 والإصدارات الأقدم، و6 Update 45 والإصدارات الأقدم، و5.0 Update 45 والإصدارات الأقدم، وOpenJDK 7، تسمح للمهاجمين عن بُعد بالتأثير على السرية والنزاهة والتوافر عبر ناقلات غير معروفة متعلقة بـ2D. ملاحظة: المعلومات السابقة مأخوذة من CPU الصادر في يونيو 2013. لم تعلّق Oracle على ادعاءات من بائع آخر بأن هذه المشكلة تسمح للمهاجمين عن بُعد بتجاوز صندوق الحماية في Java عبر ناقلات متعلقة بـ"التحقق غير الصحيح من قناة الصورة" في 2D.
المصادر
1Metasploit · multiple · 19/08/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.