CVE-2017-10355
Vulnerabilidade no componente Java SE, Java SE Embedded, JRockit do Oracle Java SE (subcomponente: Networking). As versões suportadas afetadas são Java SE:...
- Publicado
- 19 de out. de 2017
- Atualizado
- 4 de out. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 30 de ago. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Java SE, Java SE Embedded, JRockit do Oracle Java SE (subcomponente: Networking). As versões suportadas afetadas são Java SE: 6u161, 7u151, 8u144 e 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede por meio de múltiplos protocolos comprometa o Java SE, Java SE Embedded, JRockit. Ataques bem-sucedidos desta vulnerabilidade podem resultar na capacidade não autorizada de causar uma negação de serviço parcial (DOS parcial) do Java SE, Java SE Embedded, JRockit. Nota: Esta vulnerabilidade pode ser explorada por meio de aplicações Java Web Start em sandbox e applets Java em sandbox. Também pode ser explorada fornecendo dados a APIs no Componente especificado sem usar aplicações Java Web Start em sandbox ou applets Java em sandbox, como por meio de um serviço web. Pontuação Base CVSS 3.0 5.3 (impactos na Disponibilidade). Vetor CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Fontes
1- Oracle Java JDK/JRE < 1.8.0.131 / Apache Xerces 2.11.0 - 'PDF/Docx' Server Side Denial of ServiceExploit
SecuriTeam · php · 30 de ago. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.