CVE-2023-21939
Vulnerabilità nel prodotto Oracle Java SE, Oracle GraalVM Enterprise Edition di Oracle Java SE (componente: Swing). Le versioni supportate interessate sono...
- Pubblicato
- 18 apr 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- oracle
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 83,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel prodotto Oracle Java SE, Oracle GraalVM Enterprise Edition di Oracle Java SE (componente: Swing). Le versioni supportate interessate sono Oracle Java SE: 8u361, 8u361-perf, 11.0.18, 17.0.6, 20; Oracle GraalVM Enterprise Edition: 20.3.9, 21.3.5 e 22.3.1. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete via HTTP di compromettere Oracle Java SE, Oracle GraalVM Enterprise Edition. Gli attacchi riusciti di questa vulnerabilità possono comportare un accesso non autorizzato in aggiornamento, inserimento o eliminazione di alcuni dati accessibili di Oracle Java SE, Oracle GraalVM Enterprise Edition. Nota: questa vulnerabilità si applica alle distribuzioni Java, tipicamente nei client che eseguono applicazioni Java Web Start in sandbox o applet Java in sandbox, che caricano ed eseguono codice non attendibile (ad esempio codice proveniente da Internet) e fanno affidamento sulla sandbox Java per la sicurezza. Questa vulnerabilità può essere sfruttata anche utilizzando le API nel componente specificato, ad esempio tramite un servizio web che fornisce dati alle API. Punteggio base CVSS 3.1: 5.3 (impatti sull'integrità). Vettore CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N).
Fonti
1JDK CVE-2023-21939
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.