V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-1571
DEB
Средний

Неуказанная уязвимость в компоненте Javadoc в Oracle Java SE 7 Update 21 и более ранних версиях, 6 Update 45 и более ранних версиях и 5.0 U…

CVSS
4.3
Средний
EPSS
0.67
p99
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Неуказанная уязвимость в компоненте Javadoc в Oracle Java SE 7 Update 21 и более ранних версиях, 6 Update 45 и более ранних версиях и 5.0 Update 45 и более ранних версиях; JavaFX 2.2.21 и более ранних версиях; и OpenJDK 7 позволяет удаленным злоумышленникам влиять на целостность через неизвестные векторы, связанные с Javadoc. ПРИМЕЧАНИЕ: Предыдущая информация взята из CPU за июнь 2013 года. Oracle не прокомментировала заявления другого поставщика о том, что эта проблема связана с инъекцией фрейма в HTML, который генерируется Javadoc.

Затронутые продукты
Javafx ≤ 2.2.21Javafx
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.668 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
java-1.5.0-ibmОтслеживается
java-1.5.0-ibmОтслеживается
java-1.6.0-ibmОтслеживается
java-1.6.0-ibmОтслеживается
java-1.6.0-ibmОтслеживается
java-1.6.0-ibmОтслеживается
java-1.6.0-openjdkОтслеживается
java-1.6.0-openjdkОтслеживается
java-1.6.0-sunОтслеживается
java-1.6.0-sunОтслеживается
java-1.7.0-ibmОтслеживается
java-1.7.0-ibmОтслеживается
java-1.7.0-openjdkОтслеживается
java-1.7.0-openjdkОтслеживается
java-1.7.0-oracleОтслеживается
java-1.7.0-oracleОтслеживается
openjdk-6Отслеживается
openjdk-7Отслеживается
javafx*Отслеживается
jdk*Отслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
RED