CVE-2013-5842
Oracle Java SE 7u40 और उससे पहले के संस्करण, Java SE 6u60 और उससे पहले के संस्करण, Java SE 5.0u51 और उससे पहले के संस्करण, तथा Java SE Embedded 7u40 और उससे पहले के संस्करणों में अनिर्दिष्ट...
- प्रकाशित
- 16 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 7u40 और उससे पहले के संस्करण, Java SE 6u60 और उससे पहले के संस्करण, Java SE 5.0u51 और उससे पहले के संस्करण, तथा Java SE Embedded 7u40 और उससे पहले के संस्करणों में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Libraries से संबंधित अज्ञात वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है, यह CVE-2013-5850 से भिन्न एक भेद्यता है।
स्रोत
1CVE-2013-5842 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक जावा डिसीरिएलाइज़ेशन कमज़ोरी जो प्रभावित अनुप्रयोगों में रिमोट कोड निष्पादन सक्षम करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।