CVE-2010-4476
Oracle Java SE और Java for Business 6 Update 23 और उससे पहले, 5.0 Update 27 और उससे पहले, तथा 1.4.2_29 और उससे पहले के Java Runtime Environment (JRE) में स्थित...
- प्रकाशित
- 17 फ़र॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 1 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 23 और उससे पहले, 5.0 Update 27 और उससे पहले, तथा 1.4.2_29 और उससे पहले के Java Runtime Environment (JRE) में स्थित Double.parseDouble विधि, जो OpenJDK, Apache, JBossweb और अन्य उत्पादों में उपयोग की जाती है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार स्ट्रिंग के माध्यम से सेवा अस्वीकार (denial of service) उत्पन्न करने की अनुमति देती है, जो दोहरे-परिशुद्धता वाली बाइनरी फ्लोटिंग-पॉइंट संख्या में रूपांतरण के दौरान अनुमानों का अनंत लूप ट्रिगर करती है, जैसा कि 2.2250738585072012e-308 का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2- CVE-2010-4476-checkपता लगाना
हल्का Java-आधारित चेकर CVE-2010-4476 (Oracle Java Web Start भेद्यता) के लिए। सिस्टम जोखिम सत्यापित करने के लिए संकलित और चलाया जाता है।
Konstantin Preisser · multiple · 1 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।