CVE-2017-3241
Vulnerabilidade no componente Java SE, Java SE Embedded, JRockit do Oracle Java SE (subcomponente: RMI). As versões suportadas que são afetadas são: Java...
- Publicado
- 27 de jan. de 2017
- Atualizado
- 9 de out. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 23 de jan. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Java SE, Java SE Embedded, JRockit do Oracle Java SE (subcomponente: RMI). As versões suportadas que são afetadas são: Java SE: 6u131, 7u121 e 8u112; Java SE Embedded: 8u111; JRockit: R28.3.12. Vulnerabilidade de exploração difícil permite que um atacante não autenticado com acesso à rede através de múltiplos protocolos comprometa Java SE, Java SE Embedded, JRockit. Embora a vulnerabilidade esteja em Java SE, Java SE Embedded, JRockit, os ataques podem impactar significativamente produtos adicionais. Ataques bem-sucedidos desta vulnerabilidade podem resultar na tomada de controle de Java SE, Java SE Embedded, JRockit. Nota: Esta vulnerabilidade só pode ser explorada fornecendo dados a APIs no Componente especificado sem usar aplicações Untrusted Java Web Start ou applets Untrusted Java, tais como através de um serviço web. Pontuação Base CVSS v3.0 9.0 (impactos na Confidencialidade, Integridade e Disponibilidade).
Fontes
3POC para vulnerabilidade de desserialização do Java RMI
- CVE-2017-3241Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.