CVE-2017-3241
Oracle Java SE के Java SE, Java SE Embedded, JRockit घटक में भेद्यता (उप-घटक: RMI)। प्रभावित समर्थित संस्करण हैं: Java SE: 6u131, 7u121 और 8u112; Java SE Embedded: 8u111;...
- प्रकाशित
- 27 जन॰ 2017
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 23 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE के Java SE, Java SE Embedded, JRockit घटक में भेद्यता (उप-घटक: RMI)। प्रभावित समर्थित संस्करण हैं: Java SE: 6u131, 7u121 और 8u112; Java SE Embedded: 8u111; JRockit: R28.3.12। शोषण करने में कठिन भेद्यता कई प्रोटोकॉल के माध्यम से नेटवर्क पहुंच रखने वाले अप्रमाणित हमलावर को Java SE, Java SE Embedded, JRockit से समझौता करने की अनुमति देती है। जबकि भेद्यता Java SE, Java SE Embedded, JRockit में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमले Java SE, Java SE Embedded, JRockit पर पूर्ण नियंत्रण प्राप्त करने का परिणाम दे सकते हैं। नोट: यह भेद्यता केवल निर्दिष्ट घटक में APIs को डेटा प्रदान करके शोषित की जा सकती है, बिना अविश्वसनीय Java Web Start अनुप्रयोगों या अविश्वसनीय Java एप्लेट्स का उपयोग किए, जैसे कि वेब सेवा के माध्यम से। CVSS v3.0 आधार स्कोर 9.0 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)।
स्रोत
3जावा RMI डिसीरियलाइज़ेशन भेद्यता के लिए POC
- CVE-2017-3241एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।