CVE-2019-2698
ثغرة أمنية في مكوّن Java SE الخاص بـ Oracle Java SE (المكوّن الفرعي: 2D). الإصدارات المدعومة المتأثرة هي Java SE: 7u211 و8u202. الثغرة صعبة الاستغلال وتسمح...
- تم النشر
- 23/04/2019
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 17/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Java SE الخاص بـ Oracle Java SE (المكوّن الفرعي: 2D). الإصدارات المدعومة المتأثرة هي Java SE: 7u211 و8u202. الثغرة صعبة الاستغلال وتسمح لمهاجم غير مصادَق لديه وصول إلى الشبكة عبر بروتوكولات متعددة باختراق Java SE. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Java SE. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة (sandboxed) أو تطبيقات Java الصغيرة المعزولة (في Java SE 8)، والتي تقوم بتحميل وتشغيل تعليمات برمجية غير موثوقة (مثل التعليمات البرمجية القادمة من الإنترنت) وتعتمد على صندوق الحماية (sandbox) الخاص بـ Java للأمان. لا تنطبق هذه الثغرة على عمليات نشر Java، عادةً في الخوادم، التي تقوم بتحميل وتشغيل تعليمات برمجية موثوقة فقط (مثل التعليمات البرمجية المثبَّتة بواسطة مسؤول النظام). درجة CVSS 3.0 الأساسية 8.1 (تأثيرات على السرية والسلامة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
1Google Security Research · multiple · 17/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.