Уязвимость в продукте Java SE, Java SE Embedded компании Oracle Java SE (компонент: Scripting). Поддерживаемые версии, подверженные уязвимо…
Уязвимость в продукте Java SE, Java SE Embedded компании Oracle Java SE (компонент: Scripting). Поддерживаемые версии, подверженные уязвимости: Java SE: 8u241, 11.0.6 и 14; Java SE Embedded: 8u241. Сложная для эксплуатации уязвимость позволяет не прошедшему проверку подлинности злоумышленнику, имеющему сетевой доступ через несколько протоколов, скомпрометировать Java SE, Java SE Embedded. Успешные атаки этой уязвимости могут привести к несанкционированной возможности вызвать частичный отказ в обслуживании (частичный DOS) Java SE, Java SE Embedded. Примечание: относится к клиентскому и серверному развертыванию Java. Эту уязвимость можно использовать через изолированные приложения Java Web Start и изолированные апплеты Java. Ее также можно использовать, предоставляя данные API в указанном компоненте без использования изолированных приложений Java Web Start или изолированных апплетов Java, например, через веб-службу. Базовая оценка CVSS 3.0 составляет 3.7 (воздействие на доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
Функция генерирует исключение, которое нигде не перехватывается.
https://cwe.mitre.org/data/definitions/248.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| openjdk-11 | Отслеживается | |
| openjdk-14 | Отслеживается | |
| openjdk-14 | Отслеживается | |
| openjdk-14 | Отслеживается | |
| openjdk-8 | Отслеживается | |
| openjdk-8 | Отслеживается | |
| openjdk-8 | Отслеживается | |
| openjdk-8 | Отслеживается |