CVE-2022-21449
Vulnerabilidade no produto Oracle Java SE, Oracle GraalVM Enterprise Edition da Oracle Java SE (componente: Libraries). As versões suportadas afetadas são...
- Publicado
- 19 de abr. de 2022
- Atualizado
- 24 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto Oracle Java SE, Oracle GraalVM Enterprise Edition da Oracle Java SE (componente: Libraries). As versões suportadas afetadas são Oracle Java SE: 17.0.2 e 18; Oracle GraalVM Enterprise Edition: 21.3.1 e 22.0.0.2. Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede por meio de múltiplos protocolos comprometa o Oracle Java SE e o Oracle GraalVM Enterprise Edition. Ataques bem-sucedidos dessa vulnerabilidade podem resultar em acesso não autorizado para criação, exclusão ou modificação de dados críticos ou de todos os dados acessíveis do Oracle Java SE e do Oracle GraalVM Enterprise Edition. Nota: Esta vulnerabilidade se aplica a implantações Java, normalmente em clientes que executam aplicativos Java Web Start em sandbox ou applets Java em sandbox, que carregam e executam código não confiável (por exemplo, código proveniente da internet) e dependem da sandbox Java para segurança. Essa vulnerabilidade também pode ser explorada usando APIs no Componente especificado, por exemplo, por meio de um serviço web que fornece dados para as APIs. Pontuação base CVSS 3.1 7.5 (impactos na integridade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N).
Fontes
12repositório que demonstra a geração de "psychic signatures for java" implementado em um ambiente nodejs 😅
- CVE-2022-21449-vuln-testDetecção
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.