CVE-2010-1423
URI हैंडलर में तर्क इंजेक्शन भेद्यता (a) Java NPAPI प्लगइन और (b) Java Deployment Toolkit में, Java 6 Update 10, 19, और अन्य संस्करणों में, Windows पर और संभवतः Linux पर चलने पर, दूरस्थ...
- प्रकाशित
- 15 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
URI हैंडलर में तर्क इंजेक्शन भेद्यता (a) Java NPAPI प्लगइन और (b) Java Deployment Toolkit में, Java 6 Update 10, 19, और अन्य संस्करणों में, Windows पर और संभवतः Linux पर चलने पर, दूरस्थ हमलावरों को javaws.exe के लिए (1) -J या (2) -XXaltjvm तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे launch विधि द्वारा संसाधित किया जाता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Metasploit · windows · 9 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।