CVE-2022-21449
Уязвимость в продукте Oracle Java SE, Oracle GraalVM Enterprise Edition компании Oracle Java SE (компонент: Libraries). Затронуты поддерживаемые версии:...
- Опубликовано
- 19 апр. 2022 г.
- Обновлено
- 24 сент. 2024 г.
- Назначение CNA
- oracle
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NВысокий · следующие 30 дней
- Процентиль
- 99,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в продукте Oracle Java SE, Oracle GraalVM Enterprise Edition компании Oracle Java SE (компонент: Libraries). Затронуты поддерживаемые версии: Oracle Java SE: 17.0.2 и 18; Oracle GraalVM Enterprise Edition: 21.3.1 и 22.0.0.2. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ через множество протоколов, скомпрометировать Oracle Java SE, Oracle GraalVM Enterprise Edition. Успешная эксплуатация данной уязвимости может привести к несанкционированному созданию, удалению или изменению критически важных данных или всех доступных данных Oracle Java SE, Oracle GraalVM Enterprise Edition. Примечание: данная уязвимость относится к развёртываниям Java, как правило, в клиентах, запускающих изолированные приложения Java Web Start или изолированные апплеты Java, которые загружают и выполняют недоверенный код (например, код, поступающий из интернета) и полагаются на песочницу Java для обеспечения безопасности. Данная уязвимость также может быть использована через API указанного компонента, например, через веб-сервис, который передаёт данные в API. Базовая оценка CVSS 3.1: 7.5 (воздействие на целостность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N).
Источники
12репозиторий, демонстрирующий генерацию 'психических подписей для java', реализованный в среде nodejs 😅
- CVE-2022-21449-vuln-testОбнаружение
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.