CVE-2011-3556
Неопределённая уязвимость в компоненте Java Runtime Environment в Oracle Java SE JDK и JRE версий 7, 6 Update 27 и более ранних, 5.0 Update 31 и более...
- Опубликовано
- 19 окт. 2011 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- oracle
- Наблюдены доказательства
- 15 июл. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Неопределённая уязвимость в компоненте Java Runtime Environment в Oracle Java SE JDK и JRE версий 7, 6 Update 27 и более ранних, 5.0 Update 31 и более ранних, 1.4.2_33 и более ранних, а также в JRockit R28.1.4 и более ранних позволяет удалённым злоумышленникам воздействовать на конфиденциальность, целостность и доступность; связана с RMI и отличается от уязвимости CVE-2011-3557.
Источники
2- cve_2011_3556Эксплойт
Реализация существующего proof of concept (PoC) для CVE-2011-3556 на Python 3.
Metasploit · multiple · 15 июл. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.