CVE-2010-0094
Oracle Java SE और Java for Business 6 Update 18 तथा 5.0 Update 23 में Java Runtime Environment घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वेक्टरों के माध्यम से गोपनीयता, अखंडता और...
- प्रकाशित
- 1 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 27 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 18 तथा 5.0 Update 23 में Java Runtime Environment घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वेक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी मार्च 2010 CPU से प्राप्त हुई थी। Oracle ने एक विश्वसनीय शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह RMIConnectionImpl ऑब्जेक्ट्स के डीसेरियलाइज़ेशन के दौरान अनुपस्थित विशेषाधिकार जाँचों के कारण है, जो दूरस्थ हमलावरों को डीसेरियलाइज़ किए जा रहे कंस्ट्रक्टर के ClassLoader के माध्यम से सिस्टम-स्तरीय Java फ़ंक्शन्स को कॉल करने की अनुमति देता है।
स्रोत
1Metasploit · multiple · 27 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।