CVE-2022-21340
Oracle Java SE के Oracle Java SE, Oracle GraalVM Enterprise Edition उत्पाद में भेद्यता (घटक: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1;...
- प्रकाशित
- 19 जन॰ 2022
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE के Oracle Java SE, Oracle GraalVM Enterprise Edition उत्पाद में भेद्यता (घटक: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; तथा Oracle GraalVM Enterprise Edition: 20.3.4 और 21.3.0 हैं। यह आसानी से शोषण योग्य भेद्यता बिना प्रमाणीकरण वाले हमलावर को, जिसके पास कई प्रोटोकॉल के माध्यम से नेटवर्क पहुंच है, Oracle Java SE तथा Oracle GraalVM Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Java SE, Oracle GraalVM Enterprise Edition के आंशिक सेवा अस्वीकरण (आंशिक DOS) का कारण बनने की अनधिकृत क्षमता प्राप्त हो सकती है। नोट: यह भेद्यता Java परिनियोजनों पर लागू होती है, विशेष रूप से उन क्लाइंट्स पर जो सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स चलाते हैं, जो अविश्वसनीय कोड (उदाहरण के लिए, इंटरनेट से आने वाला कोड) लोड करके चलाते हैं और सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। इस भेद्यता का शोषण निर्दिष्ट घटक में APIs का उपयोग करके भी किया जा सकता है, उदाहरण के लिए, किसी वेब सेवा के माध्यम से जो APIs को डेटा प्रदान करती है। CVSS 3.1 बेस स्कोर 5.3 (उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)।
स्रोत
1CVE-2022-21340 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।