CVE-2011-3556
Oracle Java SE JDK और JRE 7, 6 Update 27 और उससे पहले के संस्करण, 5.0 Update 31 और उससे पहले के संस्करण, 1.4.2_33 और उससे पहले के संस्करण, तथा JRockit R28.1.4 और उससे पहले के...
- प्रकाशित
- 19 अक्टू॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE JDK और JRE 7, 6 Update 27 और उससे पहले के संस्करण, 5.0 Update 31 और उससे पहले के संस्करण, 1.4.2_33 और उससे पहले के संस्करण, तथा JRockit R28.1.4 और उससे पहले के संस्करण में Java Runtime Environment घटक में अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है, जो RMI से संबंधित है, CVE-2011-3557 से भिन्न एक भेद्यता है।
स्रोत
2- cve_2011_3556एक्सप्लॉइट
मौजूदा CVE-2011-3556 प्रमाण-अवधारणा (PoC) का Python 3 कार्यान्वयन।
Metasploit · multiple · 15 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।