CVE-2013-2460
Oracle Java SE 7 Update 21 और उससे पहले के संस्करणों, तथा OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को Serviceability से संबंधित अज्ञात वेक्टरों के...
- प्रकाशित
- 18 जून 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 1 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 Update 21 और उससे पहले के संस्करणों, तथा OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को Serviceability से संबंधित अज्ञात वेक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: उपरोक्त जानकारी जून 2013 CPU से है। Oracle ने किसी अन्य विक्रेता के इस दावे पर टिप्पणी नहीं की है कि यह समस्या दूरस्थ हमलावरों को ट्रेसिंग घटक में "अपर्याप्त एक्सेस जाँच" से संबंधित वेक्टरों के माध्यम से जावा सैंडबॉक्स को बायपास करने की अनुमति देती है।
स्रोत
1Metasploit · multiple · 1 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।