CVE-2017-10355
Vulnerabilità nel componente Java SE, Java SE Embedded, JRockit di Oracle Java SE (sottocomponente: Networking). Le versioni supportate interessate sono...
- Pubblicato
- 19 ott 2017
- Aggiornato
- 4 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 30 ago 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LModerato · prossimi 30 giorni
- Percentile
- 96,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente Java SE, Java SE Embedded, JRockit di Oracle Java SE (sottocomponente: Networking). Le versioni supportate interessate sono Java SE: 6u161, 7u151, 8u144 e 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere Java SE, Java SE Embedded, JRockit. Attacchi riusciti di questa vulnerabilità possono comportare la capacità non autorizzata di causare una negazione del servizio parziale (partial DoS) di Java SE, Java SE Embedded, JRockit. Nota: questa vulnerabilità può essere sfruttata tramite applicazioni Java Web Start in sandbox e applet Java in sandbox. Può anche essere sfruttata fornendo dati alle API nel componente specificato senza utilizzare applicazioni Java Web Start in sandbox o applet Java in sandbox, ad esempio tramite un servizio web. Punteggio base CVSS 3.0: 5.3 (impatti sulla disponibilità). Vettore CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Fonti
1- Oracle Java JDK/JRE < 1.8.0.131 / Apache Xerces 2.11.0 - 'PDF/Docx' Server Side Denial of ServiceExploit
SecuriTeam · php · 30 ago 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.