CVE-2017-10309
ثغرة أمنية في مكوّن Java SE من Oracle Java SE (المكوّن الفرعي: Deployment). الإصدارات المدعومة المتأثرة هي Java SE: 8u144 و9. ثغرة قابلة للاستغلال بسهولة تسمح...
- تم النشر
- 19/10/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 30/10/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Java SE من Oracle Java SE (المكوّن الفرعي: Deployment). الإصدارات المدعومة المتأثرة هي Java SE: 8u144 و9. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق عليه مع وصول إلى الشبكة عبر بروتوكولات متعددة باختراق Java SE. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وبينما تكون الثغرة في Java SE، قد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في Java SE، بالإضافة إلى وصول قراءة غير مصرح به إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها في Java SE، وقدرة غير مصرح بها على التسبب في حرمان جزئي من الخدمة (partial DOS) لـ Java SE. ملاحظة: تنطبق هذه الثغرة على نشرات Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة أو برمجيات Java الصغيرة (applets) المعزولة، التي تحمّل وتشغّل كودًا غير موثوق (مثل الكود القادم من الإنترنت) وتعتمد على بيئة Java العازلة (sandbox) للأمان. لا تنطبق هذه الثغرة على نشرات Java، عادةً في الخوادم، التي تحمّل وتشغّل فقط كودًا موثوقًا (مثل الكود المثبّت من قبل مسؤول). درجة CVSS 3.0 الأساسية 7.1 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L).
المصادر
1mr_me · xml · 30/10/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.