CVE-2012-0547
Oracle Java SE 7 Update 6 और उससे पहले, तथा 6 Update 34 और उससे पहले के Java Runtime Environment (JRE) घटक में अनिर्दिष्ट भेद्यता का कोई प्रभाव नहीं है और AWT से संबंधित दूरस्थ हमले के वेक्टर हैं,...
- प्रकाशित
- 30 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 27 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 Update 6 और उससे पहले, तथा 6 Update 34 और उससे पहले के Java Runtime Environment (JRE) घटक में अनिर्दिष्ट भेद्यता का कोई प्रभाव नहीं है और AWT से संबंधित दूरस्थ हमले के वेक्टर हैं, तथा "एक सुरक्षा-गहराई (security-in-depth) मुद्दा जो सीधे शोषणीय नहीं है, लेकिन जिसका उपयोग उन सुरक्षा भेद्यताओं को गंभीर बनाने के लिए किया जा सकता है जिनका सीधे शोषण किया जा सकता है।" नोट: यह पहचानकर्ता Oracle CNA द्वारा निर्दिष्ट किया गया था, लेकिन CVE का उद्देश्य रक्षा-गहराई (defense-in-depth) मुद्दों को कवर करना नहीं है जो केवल अन्य भेद्यताओं की उपस्थिति से उजागर होते हैं। नोट: Oracle ने एक डाउनस्ट्रीम विक्रेता के दावों पर टिप्पणी नहीं की है कि यह मुद्दा "टूलकिट इंटरनल्स संदर्भों" से संबंधित है।
स्रोत
1Metasploit · java · 27 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।