CVE-2013-1488
Oracle Java SE 7 Update 17 और उससे पहले के संस्करणों, तथा OpenJDK 6 और 7 में Java Runtime Environment (JRE) घटक, दूरस्थ हमलावरों को reflection, Libraries, "improper toString...
- प्रकाशित
- 8 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 11 जून 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 Update 17 और उससे पहले के संस्करणों, तथा OpenJDK 6 और 7 में Java Runtime Environment (JRE) घटक, दूरस्थ हमलावरों को reflection, Libraries, "improper toString calls," और JDBC driver manager से जुड़े अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि CanSecWest 2013 में Pwn2Own प्रतियोगिता के दौरान James Forshaw द्वारा प्रदर्शित किया गया था।
स्रोत
2http://www.contextis.com/research/blog/java-pwn2own/ पर आधारित PoC Java एक्सप्लॉइट
Metasploit · multiple · 11 जून 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।