CVE-2020-2655
Vulnerabilidade no produto Java SE do Oracle Java SE (componente: JSSE). As versões suportadas afetadas são Java SE: 11.0.5 e 13.0.1. Vulnerabilidade de...
- Publicado
- 15 de jan. de 2020
- Atualizado
- 30 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 89,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto Java SE do Oracle Java SE (componente: JSSE). As versões suportadas afetadas são Java SE: 11.0.5 e 13.0.1. Vulnerabilidade de difícil exploração permite que um atacante não autenticado com acesso à rede via HTTPS comprometa o Java SE. Ataques bem-sucedidos desta vulnerabilidade podem resultar em acesso não autorizado de atualização, inserção ou exclusão de alguns dos dados acessíveis do Java SE, bem como acesso de leitura não autorizado a um subconjunto dos dados acessíveis do Java SE. Nota: Esta vulnerabilidade se aplica a implantações Java, tipicamente em clientes que executam aplicativos Java Web Start em sandbox ou applets Java em sandbox (no Java SE 8), que carregam e executam código não confiável (por exemplo, código proveniente da internet) e dependem da sandbox do Java para segurança. Esta vulnerabilidade também pode ser explorada usando APIs no Componente especificado, por exemplo, por meio de um serviço web que fornece dados às APIs. Pontuação Base CVSS 3.0 4.8 (impactos na Confidencialidade e Integridade). Vetor CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N).
Fontes
1Servidor de demonstração para CVE-2020-2655, uma vulnerabilidade de desserialização em Java, fornecendo um endpoint vulnerável para testes de segurança e pesquisa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.