CVE-2023-21939
ثغرة في Oracle Java SE، وOracle GraalVM Enterprise Edition، وهما منتجان من Oracle Java SE (المكوّن: Swing). الإصدارات المدعومة المتأثرة هي Oracle Java SE:...
- تم النشر
- 18/04/2023
- محدث
- 13/02/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في Oracle Java SE، وOracle GraalVM Enterprise Edition، وهما منتجان من Oracle Java SE (المكوّن: Swing). الإصدارات المدعومة المتأثرة هي Oracle Java SE: 8u361، 8u361-perf، 11.0.18، 17.0.6، 20؛ وOracle GraalVM Enterprise Edition: 20.3.9، 21.3.5 و22.3.1. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادق يمتلك وصولاً إلى الشبكة عبر HTTP باختراق Oracle Java SE وOracle GraalVM Enterprise Edition. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به لتحديث أو إدراج أو حذف بعض البيانات التي يمكن الوصول إليها في Oracle Java SE وOracle GraalVM Enterprise Edition. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start في بيئة معزولة أو تطبيقات Java الصغيرة (applets) في بيئة معزولة، والتي تقوم بتحميل وتشغيل تعليمات برمجية غير موثوقة (مثل تعليمات برمجية تأتي من الإنترنت) وتعتمد على بيئة Java المعزولة للأمان. يمكن أيضًا استغلال هذه الثغرة من خلال استخدام واجهات برمجة التطبيقات (APIs) في المكوّن المحدد، على سبيل المثال عبر خدمة ويب تزود واجهات البرمجة هذه بالبيانات. درجة CVSS 3.1 الأساسية 5.3 (تأثيرات على السلامة). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N).
المصادر
1JDK CVE-2023-21939
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.