CVE-2017-10355
Oracle Java SE के Java SE, Java SE Embedded, JRockit घटक में भेद्यता (उप-घटक: Networking)। प्रभावित समर्थित संस्करण हैं: Java SE: 6u161, 7u151, 8u144 और 9; Java SE Embedded:...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 30 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE के Java SE, Java SE Embedded, JRockit घटक में भेद्यता (उप-घटक: Networking)। प्रभावित समर्थित संस्करण हैं: Java SE: 6u161, 7u151, 8u144 और 9; Java SE Embedded: 8u144; JRockit: R28.3.15। आसानी से शोषण योग्य यह भेद्यता कई प्रोटोकॉल के माध्यम से नेटवर्क पहुंच वाले अनधिकृत हमलावर को Java SE, Java SE Embedded, JRockit से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Java SE, Java SE Embedded, JRockit के आंशिक denial of service (आंशिक DoS) का कारण बनने की अनधिकृत क्षमता उत्पन्न हो सकती है। नोट: इस भेद्यता का शोषण सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों और सैंडबॉक्स किए गए Java एप्लेट्स के माध्यम से किया जा सकता है। इसे सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स का उपयोग किए बिना निर्दिष्ट घटक में APIs को डेटा आपूर्ति करके भी शोषित किया जा सकता है, जैसे कि वेब सेवा के माध्यम से। CVSS 3.0 आधार स्कोर 5.3 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)।
स्रोत
1- Oracle Java JDK/JRE < 1.8.0.131 / Apache Xerces 2.11.0 - 'PDF/Docx' Server Side Denial of Serviceएक्सप्लॉइट
SecuriTeam · php · 30 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।