CVE-2012-5076
Oracle Java SE सैंडबॉक्स बाईपास भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2012
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 13 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Java SE 7 Update 7 और इससे पहले के संस्करणों में Java Runtime Environment (JRE) घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को JAX-WS से संबंधित गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है।
स्रोत
2Metasploit · multiple · 13 नव॰ 2012
Metasploit · java · 24 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।