CVE-2016-3427

Oracle Java Development Kit (JDK), Runtime Environment (JRE), JRockit sérülékenysége
Angol cím: Oracle Java Development Kit (JDK), Runtime Environment (JRE), JRockit vulnerability

Publikálás dátuma: 2016.04.21.
Utolsó módosítás dátuma: 2022.05.13.


Leírás

Nem részletezett sérülékenység.


Elemzés leírás

Eredeti nyelven: Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.

Elemzés leírás forrása: CVE-2016-3427


Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 9.0 (Kritikus)
Vektor: AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Hatás pontszáma: 6.0
Kihasználhatóság pontszáma: 2.2


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

Oracle Java Development Kit (JDK) Update 113 1.6.0
Oracle Java Development Kit (JDK) Update 99 1.7.0
Oracle Java Development Kit (JDK) Update 77 1.8.0
Oracle Java Runtime Environment (JRE) Update 113 1.6.0
Oracle Java Runtime Environment (JRE) Update 99 1.7.0
Oracle Java Runtime Environment (JRE) Update 77 1.8.0
Oracle JRockit R28.3.9 r28.3.9


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »