CVE-2017-10309
Vulnerabilità nel componente Java SE di Oracle Java SE (sottocomponente: Deployment). Le versioni supportate interessate sono Java SE: 8u144 e 9. La...
- Pubblicato
- 19 ott 2017
- Aggiornato
- 4 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 30 ott 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 95,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente Java SE di Oracle Java SE (sottocomponente: Deployment). Le versioni supportate interessate sono Java SE: 8u144 e 9. La vulnerabilità, facilmente sfruttabile, consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere Java SE. Gli attacchi riusciti richiedono l'interazione umana di una persona diversa dall'attaccante e, sebbene la vulnerabilità sia in Java SE, gli attacchi possono incidere in modo significativo su prodotti aggiuntivi. Gli attacchi riusciti di questa vulnerabilità possono comportare accesso non autorizzato per aggiornare, inserire o eliminare alcuni dati accessibili da Java SE, nonché accesso in lettura non autorizzato a un sottoinsieme di dati accessibili da Java SE e la capacità non autorizzata di causare un denial of service parziale (partial DoS) di Java SE. Nota: questa vulnerabilità si applica alle distribuzioni Java, tipicamente nei client che eseguono applicazioni Java Web Start in sandbox o applet Java in sandbox, che caricano ed eseguono codice non attendibile (ad es., codice proveniente da Internet) e si affidano alla sandbox Java per la sicurezza. Questa vulnerabilità non si applica alle distribuzioni Java, tipicamente nei server, che caricano ed eseguono solo codice attendibile (ad es., codice installato da un amministratore). Punteggio base CVSS 3.0: 7.1 (impatti su Riservatezza, Integrità e Disponibilità). Vettore CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L).
Fonti
1Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.