CVE-2013-2423
Oracle JRE अनिर्दिष्ट भेद्यता
- प्रकाशित
- 17 अप्रैल 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 23 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Java SE 7 Update 17 और उससे पहले के संस्करणों, तथा OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को HotSpot से संबंधित अज्ञात वैक्टरों के माध्यम से अखंडता को प्रभावित करने की अनुमति देती है। नोट: उपरोक्त जानकारी अप्रैल 2013 CPU से ली गई है। Oracle ने मूल शोधकर्ता के उन दावों पर कोई टिप्पणी नहीं की है कि यह भेद्यता दूरस्थ हमलावरों को MethodHandles विधि द्वारा अनुमति जाँचों को दरकिनार करने तथा reflection और type confusion का उपयोग करके किसी भी सार्वजनिक final फ़ील्ड को संशोधित करने की अनुमति देती है, जैसा कि सुरक्षा प्रबंधक को अक्षम करने के लिए integer और double फ़ील्ड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Metasploit · multiple · 23 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।