CVE-2013-0431
Oracle JRE सैंडबॉक्स बाईपास भेद्यता
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Java SE 7 (Update 11 तक) और OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को JMX से संबंधित अनिर्दिष्ट वैक्टरों के माध्यम से Java सुरक्षा सैंडबॉक्स को बायपास करने की अनुमति देती है, जिसे "Issue 52" के रूप में जाना जाता है, और जो CVE-2013-1490 से भिन्न भेद्यता है।
स्रोत
1Metasploit · multiple · 25 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।