Уязвимость в компоненте Java SE, Java SE Embedded, JRockit продукта Oracle Java SE (подкомпонент: Networking). Поддерживаемые версии, подве…
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit продукта Oracle Java SE (подкомпонент: Networking). Поддерживаемые версии, подверженные уязвимости: Java SE: 6u161, 7u151, 8u144 и 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Сложная в эксплуатации уязвимость позволяет не прошедшему проверку подлинности злоумышленнику с сетевым доступом через HTTP скомпрометировать Java SE, Java SE Embedded, JRockit. Хотя уязвимость находится в Java SE, Java SE Embedded, JRockit, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки с использованием этой уязвимости могут привести к несанкционированному обновлению, вставке или удалению доступа к некоторым данным, доступным в Java SE, Java SE Embedded, JRockit. Примечание: эту уязвимость можно использовать через изолированные приложения Java Web Start и изолированные апплеты Java. Ее также можно использовать, предоставляя данные API в указанном компоненте без использования изолированных приложений Java Web Start или изолированных апплетов Java, например, через веб-сервис. Базовая оценка CVSS 3.0 составляет 4.0 (воздействие на целостность). Вектор CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N).
Продукт получает данные от агента/компонента HTTP (например, веб-сервера, прокси-сервера, браузера и т.д.), однако не нейтрализует или некорректно нейтрализует символы CR и LF перед включением данных в исходящие HTTP-заголовки.
https://cwe.mitre.org/data/definitions/113.html →Открыть в коллекции CWE →Данная атака основана на использовании HTTP-cookie для хранения учётных данных, сведений о состоянии и других критически важных данных в клиентских системах. Существует несколько различных форм этой атаки. Первая форма предполагает доступ к HTTP-cookie с целью извлечения потенциально конфиденциальных данных, содержащихся в них. Вторая форма — перехват этих данных при их передаче от клиента к серверу. Перехваченная информация затем используется злоумышленником для имитации удалённого пользователя/сессии. Третья форма — модификация содержимого cookie злоумышленником перед его отправкой обратно серверу. В этом случае злоумышленник стремится убедить целевой сервер работать на основе этих фальсифицированных данных.
https://capec.mitre.org/data/definitions/31.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/34.html →Открыть в коллекции CAPEC →Данная атака использует частые обмены клиент-сервер в AJAX-взаимодействии для сканирования системы. Хотя Ajax сам по себе не открывает новых уязвимостей, он оптимизирует их с точки зрения злоумышленника. Обычный первый шаг злоумышленника — разведка целевой среды для понимания, какие атаки окажутся эффективными. Поскольку разведка опирается на перечисление, разговорный шаблон быстрых множественных запросов и ответов, характерный для Ajax-приложений, позволяет злоумышленнику проверять множество уязвимостей, известных портов, сетевых ресурсов и т. д. Сведения, полученные в ходе AJAX-разведки, могут использоваться для поддержки других атак, таких как XSS.
https://capec.mitre.org/data/definitions/85.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/105.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| java-1.6.0-sun | Отслеживается | |
| java-1.6.0-sun | Отслеживается | |
| java-1.7.0-openjdk | Отслеживается |