CVE-2013-2465
Oracle Java SE अनिर्दिष्ट भेद्यता
- प्रकाशित
- 18 जून 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Java SE 7 Update 21 और उससे पहले, 6 Update 45 और उससे पहले, तथा 5.0 Update 45 और उससे पहले के संस्करणों, और OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को 2D से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: उपरोक्त जानकारी जून 2013 CPU से ली गई है। Oracle ने एक अन्य विक्रेता के इस दावे पर कोई टिप्पणी नहीं की है कि यह समस्या दूरस्थ हमलावरों को 2D में "Incorrect image channel verification" से संबंधित वैक्टर के माध्यम से Java सैंडबॉक्स को बायपास करने की अनुमति देती है।
स्रोत
1Metasploit · multiple · 19 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।