CVE-2013-2470
Oracle Java SE 7 अपडेट 21 और उससे पहले, 6 अपडेट 45 और उससे पहले, तथा 5.0 अपडेट 45 और उससे पहले, और OpenJDK 7 में Java Runtime Environment (JRE) घटक में अनिर्दिष्ट भेद्यता, दूरस्थ...
- प्रकाशित
- 18 जून 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 3 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 अपडेट 21 और उससे पहले, 6 अपडेट 45 और उससे पहले, तथा 5.0 अपडेट 45 और उससे पहले, और OpenJDK 7 में Java Runtime Environment (JRE) घटक में अनिर्दिष्ट भेद्यता, दूरस्थ हमलावरों को 2D से संबंधित अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी जून 2013 CPU से है। Oracle ने किसी अन्य विक्रेता के दावों पर टिप्पणी नहीं की है कि यह समस्या दूरस्थ हमलावरों को "ImagingLib byte lookup processing" से संबंधित वैक्टर के माध्यम से Java सैंडबॉक्स को बायपास करने की अनुमति देती है।
स्रोत
1GuHe · windows · 3 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।