CVE-2013-4002
高已发布
Apache Xerces2 Java Parser 2.12.0 之前版本中的 XMLscanner.java(在 IBM Java 5.0 5.0 SR16-FP3 之前、6 SR14 之前、6.0.1 SR6 之前、7 SR5 之前以及 Oracle Java SE 7u40 及更早版本、Java SE...
- 已发布
- 2013年7月23日
- 已更新
- 2024年8月6日
- 分配 CNA
- ibm
- 观察到的证据
- 2026年8月5日
初级CVSS
7.1/ 10高
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:C24.7%
中 · 未来 30 天
- 百分位
- 97.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Xerces2 Java Parser 2.12.0 之前版本中的 XMLscanner.java(在 IBM Java 5.0 5.0 SR16-FP3 之前、6 SR14 之前、6.0.1 SR6 之前、7 SR5 之前以及 Oracle Java SE 7u40 及更早版本、Java SE 6u60 及更早版本、Java SE 5.0u51 及更早版本、JRockit R28.2.8 及更早版本、JRockit R27.7.6 及更早版本、Java SE Embedded 7u40 及更早版本以及其他可能产品中的 Java Runtime Environment (JRE) 中使用)允许远程攻击者通过与 XML 属性名称相关的向量造成拒绝服务。
来源
1- CVE-2013-4002漏洞利用
针对 CVE-2013-4002 的概念验证利用工具,演示了在 Web 应用上下文中利用特定漏洞的过程。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。