CVE-2017-10309
Oracle Java SE के Java SE घटक में भेद्यता (उप-घटक: Deployment)। प्रभावित समर्थित संस्करण Java SE: 8u144 और 9 हैं। आसानी से शोषण योग्य यह भेद्यता नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को कई प्रोटोकॉल...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 30 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE के Java SE घटक में भेद्यता (उप-घटक: Deployment)। प्रभावित समर्थित संस्करण Java SE: 8u144 और 9 हैं। आसानी से शोषण योग्य यह भेद्यता नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को कई प्रोटोकॉल के माध्यम से Java SE से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति की मानवीय सहभागिता आवश्यक होती है, और जबकि भेद्यता Java SE में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Java SE की कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच के साथ-साथ Java SE की उपलब्ध डेटा के एक उपसमुच्चय तक अनधिकृत पढ़ने की पहुंच और Java SE के आंशिक सेवा अस्वीकार (आंशिक DOS) का कारण बनने की अनधिकृत क्षमता हो सकती है। ध्यान दें: यह भेद्यता Java परिनियोजनों पर लागू होती है, आमतौर पर क्लाइंट में चल रहे सैंडबॉक्सित Java Web Start अनुप्रयोगों या सैंडबॉक्सित Java एप्लेट्स में, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और चलाते हैं तथा सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। यह भेद्यता Java परिनियोजनों पर लागू नहीं होती है, आमतौर पर सर्वर में, जो केवल विश्वसनीय कोड (जैसे, व्यवस्थापक द्वारा स्थापित कोड) लोड और चलाते हैं। CVSS 3.0 आधार स्कोर 7.1 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L)।
स्रोत
1mr_me · xml · 30 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।