CVE-2010-0842
Oracle Java SE और Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, और 1.3.1_27 में Sound घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और...
- प्रकाशित
- 1 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 16 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, और 1.3.1_27 में Sound घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी मार्च 2010 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह एक अनियंत्रित ऐरे इंडेक्स है जो दूरस्थ हमलावरों को GM_Song संरचना से संबंधित, गढ़े गए MixerSequencer ऑब्जेक्ट के साथ MIDI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 16 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।