CVE-2013-2470
ثغرة غير محددة في مكوّن بيئة تشغيل جافا (JRE) في Oracle Java SE 7 Update 21 والإصدارات الأقدم، و6 Update 45 والإصدارات الأقدم، و5.0 Update 45 والإصدارات...
- تم النشر
- 18/06/2013
- محدث
- 06/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 03/09/2013
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في مكوّن بيئة تشغيل جافا (JRE) في Oracle Java SE 7 Update 21 والإصدارات الأقدم، و6 Update 45 والإصدارات الأقدم، و5.0 Update 45 والإصدارات الأقدم، وOpenJDK 7، تسمح للمهاجمين عن بُعد بالتأثير على السرية والسلامة والتوافر عبر نواقل غير معروفة متعلقة بـ 2D. ملاحظة: المعلومات السابقة من CPU لشهر يونيو 2013. لم تعلّق Oracle على ادعاءات من بائع آخر بأن هذه المشكلة تسمح للمهاجمين عن بُعد بتجاوز بيئة الحماية المعزولة الخاصة بجافا (Java sandbox) عبر نواقل متعلقة بـ "معالجة البحث بالبايتات في ImagingLib".
المصادر
1GuHe · windows · 03/09/2013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.