CVE-2014-6593
Oracle Java SE 5.0u75, 6u85, 7u72, और 8u25; Java SE Embedded 7u71 और 8u6; तथा JRockit 27.8.4 और 28.3.4 में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को JSSE से संबंधित वेक्टरों के माध्यम से गोपनीयता...
- प्रकाशित
- 21 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 नव॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE 5.0u75, 6u85, 7u72, और 8u25; Java SE Embedded 7u71 और 8u6; तथा JRockit 27.8.4 और 28.3.4 में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को JSSE से संबंधित वेक्टरों के माध्यम से गोपनीयता और अखंडता को प्रभावित करने की अनुमति देती है।
स्रोत
1- JSSE - SKIP-TLSएक्सप्लॉइट
Ramon de C Valle · multiple · 5 नव॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।