CVE-2022-21449
Oracle Java SE, Oracle GraalVM Enterprise Edition के Oracle Java SE उत्पाद में भेद्यता (कंपोनेंट: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 17.0.2 और 18; Oracle GraalVM...
- प्रकाशित
- 19 अप्रैल 2022
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE, Oracle GraalVM Enterprise Edition के Oracle Java SE उत्पाद में भेद्यता (कंपोनेंट: Libraries)। प्रभावित समर्थित संस्करण Oracle Java SE: 17.0.2 और 18; Oracle GraalVM Enterprise Edition: 21.3.1 और 22.0.0.2 हैं। आसानी से शोषण योग्य यह भेद्यता नेटवर्क पहुंच वाले अनप्रमाणित हमलावर को कई प्रोटोकॉल के माध्यम से Oracle Java SE, Oracle GraalVM Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या सभी Oracle Java SE, Oracle GraalVM Enterprise Edition सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुंच हो सकती है। नोट: यह भेद्यता Java परिनियोजनों पर लागू होती है, विशेष रूप से क्लाइंट्स में जो सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स चलाते हैं, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और रन करते हैं और सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। इस भेद्यता का शोषण निर्दिष्ट कंपोनेंट में APIs का उपयोग करके भी किया जा सकता है, उदाहरण के लिए, वेब सेवा के माध्यम से जो APIs को डेटा प्रदान करती है। CVSS 3.1 बेस स्कोर 7.5 (इंटीग्रिटी प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)।
स्रोत
12एक रिपॉजिटरी जो "java के लिए मानसिक हस्ताक्षर" उत्पन्न करने का प्रदर्शन करती है, जिसे nodejs वातावरण में लागू किया गया है 😅
- CVE-2022-21449-vuln-testपता लगाना
CVE-2022-21449 ECDSA हस्ताक्षर सत्यापन भेद्यता के लिए Java-आधारित परीक्षक। Psychic Signatures बग के लिए JVM की जाँच करता है और कमजोर या पैच की गई स्थिति की रिपोर्ट करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।