CVE-2013-2419
Java Runtime Environment (JRE) घटक में Oracle Java SE 7 अपडेट 17 और उससे पहले, 6 अपडेट 43 और उससे पहले, तथा 5.0 अपडेट 41 और उससे पहले; और OpenJDK 6 और 7 में अनिर्दिष्ट भेद्यता, दूरस्थ...
- प्रकाशित
- 17 अप्रैल 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 18 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Java Runtime Environment (JRE) घटक में Oracle Java SE 7 अपडेट 17 और उससे पहले, 6 अपडेट 43 और उससे पहले, तथा 5.0 अपडेट 41 और उससे पहले; और OpenJDK 6 और 7 में अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को 2D से संबंधित अज्ञात वैक्टर के माध्यम से उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पूर्वोक्त जानकारी अप्रैल 2013 CPU से है। Oracle ने किसी अन्य विक्रेता के इस दावे पर टिप्पणी नहीं की है कि यह समस्या 51.2 से पहले के International Components for Unicode (ICU) Layout Engine में 'फ़ॉन्ट प्रोसेसिंग त्रुटियों' से संबंधित है।
स्रोत
1SEC Consult · windows · 18 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।