CVE-2010-3573
Oracle Java SE और Java for Business 6 Update 21 तथा 5.0 Update 25 के Networking घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की...
- प्रकाशित
- 19 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 21 तथा 5.0 Update 25 के Networking घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी अक्टूबर 2010 CPU से प्राप्त की गई थी। Oracle ने एक विश्वसनीय डाउनस्ट्रीम विक्रेता के इस दावे पर टिप्पणी नहीं की है कि यह HttpURLConnection क्लास में अनुरोध हेडर के सत्यापन की कमी से संबंधित है जब वे एप्लेट्स द्वारा सेट किए जाते हैं, जो दूरस्थ हमलावरों को इच्छित सुरक्षा नीति को बायपास करने की अनुमति देता है।
स्रोत
1Roberto Suggi Liverani · windows · 20 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।