CVE-2010-3563
Oracle Java SE और Java for Business 6 Update 21 में Deployment घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली...
- प्रकाशित
- 19 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 22 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 21 में Deployment घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी अक्टूबर 2010 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय शोधकर्ता के दावों पर टिप्पणी नहीं की है कि यह "Web Start सुरक्षा नीतियों को कैसे प्राप्त करता है," BasicServiceImpl, और जाली नीतियों से संबंधित है जो सैंडबॉक्स प्रतिबंधों को दरकिनार करती हैं।
स्रोत
1Metasploit · multiple · 22 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।