CVE-2023-21939
Oracle Java SE, Oracle GraalVM Enterprise Edition उत्पाद के Oracle Java SE में भेद्यता (कंपोनेंट: Swing)। प्रभावित समर्थित संस्करण हैं Oracle Java SE: 8u361, 8u361-perf, 11.0.18,...
- प्रकाशित
- 18 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE, Oracle GraalVM Enterprise Edition उत्पाद के Oracle Java SE में भेद्यता (कंपोनेंट: Swing)। प्रभावित समर्थित संस्करण हैं Oracle Java SE: 8u361, 8u361-perf, 11.0.18, 17.0.6, 20; Oracle GraalVM Enterprise Edition: 20.3.9, 21.3.5 और 22.3.1। आसानी से शोषणीय यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस रखने वाले अनप्रमाणित हमलावर को Oracle Java SE, Oracle GraalVM Enterprise Edition से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Java SE, Oracle GraalVM Enterprise Edition के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुँच प्राप्त हो सकती है। नोट: यह भेद्यता Java परिनियोजनों पर लागू होती है, आमतौर पर सैंडबॉक्स्ड Java Web Start अनुप्रयोगों या सैंडबॉक्स्ड Java एप्लेट्स चलाने वाले क्लाइंट्स में, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और चलाते हैं तथा सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। इस भेद्यता का शोषण निर्दिष्ट कंपोनेंट में APIs का उपयोग करके भी किया जा सकता है, उदाहरण के लिए, ऐसी वेब सेवा के माध्यम से जो APIs को डेटा आपूर्ति करती है। CVSS 3.1 आधार स्कोर 5.3 (इंटीग्रिटी प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)।
स्रोत
1JDK CVE-2023-21939
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।