CVE-2013-2472
Oracle Java SE 7 Update 21 और उससे पहले के संस्करणों, 6 Update 45 और उससे पहले के संस्करणों, तथा 5.0 Update 45 और उससे पहले के संस्करणों, और OpenJDK 7 में Java Runtime Environment...
- प्रकाशित
- 18 जून 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 17 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7 Update 21 और उससे पहले के संस्करणों, 6 Update 45 और उससे पहले के संस्करणों, तथा 5.0 Update 45 और उससे पहले के संस्करणों, और OpenJDK 7 में Java Runtime Environment (JRE) घटक में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को 2D से संबंधित अज्ञात वेक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: उपरोक्त जानकारी जून 2013 CPU से है। Oracle ने एक अन्य विक्रेता के इस दावे पर कोई टिप्पणी नहीं की है कि यह समस्या दूरस्थ हमलावरों को 2D में "Incorrect ShortBandedRaster size checks" से संबंधित वेक्टरों के माध्यम से Java सैंडबॉक्स को बायपास करने की अनुमति देती है।
स्रोत
1Packet Storm · windows · 17 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।