CVE-2013-1491
Oracle Java SE 7 अपडेट 17 और उससे पहले, 6 अपडेट 43 और उससे पहले, 5.0 अपडेट 41 और उससे पहले, तथा JavaFX 2.2.7 और उससे पहले के संस्करणों में Java Runtime Environment (JRE) घटक,...
- प्रकाशित
- 8 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 अपडेट 17 और उससे पहले, 6 अपडेट 43 और उससे पहले, 5.0 अपडेट 41 और उससे पहले, तथा JavaFX 2.2.7 और उससे पहले के संस्करणों में Java Runtime Environment (JRE) घटक, दूरस्थ हमलावरों को 2D से संबंधित वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि CanSecWest 2013 में Pwn2Own प्रतियोगिता के दौरान Joshua Drake द्वारा प्रदर्शित किया गया।
स्रोत
1CVE-2013-1491 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जावा JIT-Spray तकनीक का उपयोग करते हुए Windows 7 32-bit पर JRE 7u17 में मेमोरी कॉरप्शन प्रदर्शित करने के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।